CVE-2024-41060: luka w jądrze Linux dotycząca sterownika Radeon

Naprawiono lukę CVE-2024-41060 w jądrze Linux dotyczącą sterownika Radeon. Zalecana aktualizacja jądra dla bezpieczeństwa i stabilności systemu.
CVE-2024-41060CVSS 5.5Linux

CVE-2024-41060: luka w jądrze Linux dotycząca sterownika Radeon

Naprawiono lukę CVE-2024-41060 w jądrze Linux dotyczącą sterownika Radeon. Zalecana aktualizacja jądra dla bezpieczeństwa i stabilności systemu.

CVSS
5.5 MEDIUM
EPSS
14.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku drm/radeon, gdzie brakowało sprawdzenia wskaźnika bo_va->bo przed jego użyciem. Problem mógł prowadzić do nieprawidłowego odwołania się do pamięci po wyczyszczeniu wskaźnika.

Wpływ biznesowy

Luka o średnim poziomie ryzyka (CVSS 5.5) może powodować niestabilność systemu lub awarie sterownika graficznego, co wpływa na dostępność i stabilność usług korzystających z jądra Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i bezpieczeństwem systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-41060. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika Radeon, monitorować logi systemowe pod kątem błędów sterownika oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS