CVE-2024-46821: luka w Debian Linux dotycząca jądra Linux
Wysokie zagrożenie w Debian Linux (CVE-2024-46821) związane z błędem indeksowania w jądrze. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 17.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- debian linux
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na odczycie z negatywnego indeksu tablicy w module drm/amd/pm. Problem dotyczył użycia ujemnej wartości clk_index jako indeksu do tablicy pptable->DpmDescriptor, co mogło prowadzić do nieprawidłowego działania lub awarii systemu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów Debian Linux korzystających z modułu drm/amd/pm. Może to skutkować nieoczekiwanymi błędami lub potencjalnym wykorzystaniem do zakłócenia działania systemu, co jest istotne dla operatorów IT i właścicieli infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux od Debiana, które zawierają poprawkę eliminującą problem z negatywnym indeksem tablicy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.