CVE-2024-46730: luka w jądrze Linux dotycząca indeksu tablicy w drm/amd/display

Naprawiono lukę CVE-2024-46730 w jądrze Linux dotyczącą błędu indeksu tablicy w drm/amd/display, zapobiegając problemom z pamięcią.
CVE-2024-46730CVSS 5.5Linux

CVE-2024-46730: luka w jądrze Linux dotycząca indeksu tablicy w drm/amd/display

Naprawiono lukę CVE-2024-46730 w jądrze Linux dotyczącą błędu indeksu tablicy w drm/amd/display, zapobiegając problemom z pamięcią.

CVSS
5.5 MEDIUM
EPSS
9.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, w której indeks tablicy tg_inst mógł przyjmować wartość -1, gdy licznik timing_generator_count był równy 0. Problem ten powodował dwa błędy przepełnienia (OVERRUN) wykryte przez Coverity.

Wpływ biznesowy

Ta luka może prowadzić do błędów pamięci w module drm/amd/display, co może skutkować niestabilnością systemu lub potencjalnym naruszeniem bezpieczeństwa. Operatorzy IT powinni rozważyć wpływ na systemy korzystające z tego modułu, zwłaszcza w środowiskach krytycznych dla działania infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję. W przypadku braku natychmiastowej aktualizacji, ograniczenie ekspozycji systemów oraz monitorowanie logów pod kątem nieprawidłowości jest wskazane. Priorytetowo należy wdrożyć poprawki zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS