CVE-2024-46821: luka w Debian Linux dotycząca jądra Linux

Wysokie zagrożenie w Debian Linux (CVE-2024-46821) związane z błędem indeksowania w jądrze. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2024-46821CVSS 7.8Linux

CVE-2024-46821: luka w Debian Linux dotycząca jądra Linux

Wysokie zagrożenie w Debian Linux (CVE-2024-46821) związane z błędem indeksowania w jądrze. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
17.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
debian linux

Co wiadomo

W jądrze Linux wykryto i załatano lukę polegającą na odczycie z negatywnego indeksu tablicy w module drm/amd/pm. Problem dotyczył użycia ujemnej wartości clk_index jako indeksu do tablicy pptable->DpmDescriptor, co mogło prowadzić do nieprawidłowego działania lub awarii systemu.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów Debian Linux korzystających z modułu drm/amd/pm. Może to skutkować nieoczekiwanymi błędami lub potencjalnym wykorzystaniem do zakłócenia działania systemu, co jest istotne dla operatorów IT i właścicieli infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux od Debiana, które zawierają poprawkę eliminującą problem z negatywnym indeksem tablicy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS