CVE-2024-46850: luka wyścigu w jądrze Linux dotycząca drm/amd/display
Naprawiono lukę wyścigu CVE-2024-46850 w jądrze Linux dotyczącą drm/amd/display, poprawiając stabilność i bezpieczeństwo systemów Linux.
- CVSS
- 4.7 MEDIUM
- EPSS
- 6.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę wyścigu w module drm/amd/display, gdzie równoczesne wywołania funkcji dcn35_set_drr() i dc_state_destruct() mogły prowadzić do użycia już wyzerowanych wskaźników. Problem dotyczył nieprawidłowego dostępu do zasobów kontekstu wyświetlania podczas przetwarzania przerwań.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy w obsłudze wyświetlania, co wpływa na stabilność i niezawodność systemów korzystających z jądra Linux na platformach AMD. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wyświetlaniem i ryzyko awarii w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem błędów związanych z modułem drm/amd/display. Priorytetem jest szybkie wdrożenie poprawki eliminującej lukę wyścigu.