CVE-2024-46720: luka w jądrze Linux w module amdgpu

Naprawiono lukę CVE-2024-46720 w jądrze Linux dotyczącą błędnego odwołania wskaźnika w module amdgpu. Zalecana aktualizacja systemu.
CVE-2024-46720CVSS 5.5Linux

CVE-2024-46720: luka w jądrze Linux w module amdgpu

Naprawiono lukę CVE-2024-46720 w jądrze Linux dotyczącą błędnego odwołania wskaźnika w module amdgpu. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
12.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/amdgpu, polegającą na odwołaniu do wskaźnika po sprawdzeniu, czy jest nullem. Problem dotyczył niewłaściwego użycia wskaźnika hive, co mogło prowadzić do błędów w działaniu systemu.

Wpływ biznesowy

Luka o średnim poziomie ryzyka (CVSS 5.5) może powodować niestabilność systemu lub awarie usług korzystających z modułu amdgpu w jądrze Linux. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne problemy z grafiką i stabilnością, szczególnie w środowiskach wykorzystujących sprzęt AMD.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów z modułem amdgpu, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji po ich udostępnieniu przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS