CVE-2024-42118: Luka w jądrze Linux dotycząca obsługi identyfikatorów strumieni
Wysokie ryzyko CVE-2024-42118 w jądrze Linux związane z nieprawidłowym indeksem tablicy w module drm/amd/display. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 14.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module drm/amd/display, gdzie funkcja resource_stream_to_stream_idx mogła zwracać nieprawidłowy, ujemny indeks tablicy (-1). Problem ten mógł prowadzić do przepełnienia bufora i błędów związanych z ujemnymi wartościami zwracanymi.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować niestabilnością systemu lub potencjalnym wykorzystaniem do eskalacji uprawnień w środowiskach korzystających z modułu drm/amd/display w jądrze Linux. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i odpowiednio zareagować, aby ograniczyć ryzyko wpływu na infrastrukturę.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem drm/amd/display. Priorytetowo traktuj wdrożenie łatek zabezpieczających tę lukę.