CVE-2024-42118: Luka w jądrze Linux dotycząca obsługi identyfikatorów strumieni

Wysokie ryzyko CVE-2024-42118 w jądrze Linux związane z nieprawidłowym indeksem tablicy w module drm/amd/display. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-42118CVSS 7.8Linux

CVE-2024-42118: Luka w jądrze Linux dotycząca obsługi identyfikatorów strumieni

Wysokie ryzyko CVE-2024-42118 w jądrze Linux związane z nieprawidłowym indeksem tablicy w module drm/amd/display. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
14.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module drm/amd/display, gdzie funkcja resource_stream_to_stream_idx mogła zwracać nieprawidłowy, ujemny indeks tablicy (-1). Problem ten mógł prowadzić do przepełnienia bufora i błędów związanych z ujemnymi wartościami zwracanymi.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować niestabilnością systemu lub potencjalnym wykorzystaniem do eskalacji uprawnień w środowiskach korzystających z modułu drm/amd/display w jądrze Linux. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i odpowiednio zareagować, aby ograniczyć ryzyko wpływu na infrastrukturę.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem drm/amd/display. Priorytetowo traktuj wdrożenie łatek zabezpieczających tę lukę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS