CVE-2024-46850: luka wyścigu w jądrze Linux dotycząca drm/amd/display

Naprawiono lukę wyścigu CVE-2024-46850 w jądrze Linux dotyczącą drm/amd/display, poprawiając stabilność i bezpieczeństwo systemów Linux.
CVE-2024-46850CVSS 4.7Linux

CVE-2024-46850: luka wyścigu w jądrze Linux dotycząca drm/amd/display

Naprawiono lukę wyścigu CVE-2024-46850 w jądrze Linux dotyczącą drm/amd/display, poprawiając stabilność i bezpieczeństwo systemów Linux.

CVSS
4.7 MEDIUM
EPSS
6.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę wyścigu w module drm/amd/display, gdzie równoczesne wywołania funkcji dcn35_set_drr() i dc_state_destruct() mogły prowadzić do użycia już wyzerowanych wskaźników. Problem dotyczył nieprawidłowego dostępu do zasobów kontekstu wyświetlania podczas przetwarzania przerwań.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub błędy w obsłudze wyświetlania, co wpływa na stabilność i niezawodność systemów korzystających z jądra Linux na platformach AMD. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wyświetlaniem i ryzyko awarii w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem błędów związanych z modułem drm/amd/display. Priorytetem jest szybkie wdrożenie poprawki eliminującej lukę wyścigu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS