CVE-2024-43908: luka w jądrze Linux w module amdgpu

Naprawiono lukę CVE-2024-43908 w jądrze Linux dotyczącą dereferencji wskaźnika zerowego w module amdgpu. Zalecana aktualizacja jądra.
CVE-2024-43908CVSS 5.5Linux

CVE-2024-43908: luka w jądrze Linux w module amdgpu

Naprawiono lukę CVE-2024-43908 w jądrze Linux dotyczącą dereferencji wskaźnika zerowego w module amdgpu. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
12.32%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/amdgpu, polegającą na dereferencji wskaźnika zerowego w ras_manager. Problem rozwiązano poprzez sprawdzenie ras_manager przed jego użyciem.

Wpływ biznesowy

Luka może prowadzić do awarii systemu lub potencjalnego eskalowania uprawnień w środowiskach korzystających z modułu amdgpu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć przerw w działaniu i zagrożeń bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z modułu amdgpu, monitoruj logi systemowe pod kątem nieprawidłowości i priorytetyzuj wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS