CVE-2024-46730: luka w jądrze Linux dotycząca indeksu tablicy w drm/amd/display
Naprawiono lukę CVE-2024-46730 w jądrze Linux dotyczącą błędu indeksu tablicy w drm/amd/display, zapobiegając problemom z pamięcią.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, w której indeks tablicy tg_inst mógł przyjmować wartość -1, gdy licznik timing_generator_count był równy 0. Problem ten powodował dwa błędy przepełnienia (OVERRUN) wykryte przez Coverity.
Wpływ biznesowy
Ta luka może prowadzić do błędów pamięci w module drm/amd/display, co może skutkować niestabilnością systemu lub potencjalnym naruszeniem bezpieczeństwa. Operatorzy IT powinni rozważyć wpływ na systemy korzystające z tego modułu, zwłaszcza w środowiskach krytycznych dla działania infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję. W przypadku braku natychmiastowej aktualizacji, ograniczenie ekspozycji systemów oraz monitorowanie logów pod kątem nieprawidłowości jest wskazane. Priorytetowo należy wdrożyć poprawki zabezpieczające.