CVE-2024-46720: luka w jądrze Linux w module amdgpu
Naprawiono lukę CVE-2024-46720 w jądrze Linux dotyczącą błędnego odwołania wskaźnika w module amdgpu. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/amdgpu, polegającą na odwołaniu do wskaźnika po sprawdzeniu, czy jest nullem. Problem dotyczył niewłaściwego użycia wskaźnika hive, co mogło prowadzić do błędów w działaniu systemu.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może powodować niestabilność systemu lub awarie usług korzystających z modułu amdgpu w jądrze Linux. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne problemy z grafiką i stabilnością, szczególnie w środowiskach wykorzystujących sprzęt AMD.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów z modułem amdgpu, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji po ich udostępnieniu przez dostawcę.