CVE-2024-43908: luka w jądrze Linux w module amdgpu
Naprawiono lukę CVE-2024-43908 w jądrze Linux dotyczącą dereferencji wskaźnika zerowego w module amdgpu. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/amdgpu, polegającą na dereferencji wskaźnika zerowego w ras_manager. Problem rozwiązano poprzez sprawdzenie ras_manager przed jego użyciem.
Wpływ biznesowy
Luka może prowadzić do awarii systemu lub potencjalnego eskalowania uprawnień w środowiskach korzystających z modułu amdgpu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć przerw w działaniu i zagrożeń bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z modułu amdgpu, monitoruj logi systemowe pod kątem nieprawidłowości i priorytetyzuj wdrożenie poprawki.