CVE-2024-46871: luka w jądrze Linux dotycząca AMDGPU w Debian Linux

Wysokie ryzyko CVE-2024-46871 w Debian Linux związane z AMDGPU. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2024-46871CVSS 7.8Linux

CVE-2024-46871: luka w jądrze Linux dotycząca AMDGPU w Debian Linux

Wysokie ryzyko CVE-2024-46871 w Debian Linux związane z AMDGPU. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
11.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
debian linux

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę w module drm/amd/display, gdzie błędnie zdefiniowano wartość AMDGPU_DMUB_NOTIFICATION_MAX. Błąd powodował możliwość przekroczenia zakresu tablicy, co mogło prowadzić do nieprawidłowego dostępu do pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów Debian Linux korzystających z AMDGPU. Potencjalne naruszenia pamięci mogą być wykorzystane do eskalacji uprawnień lub awarii systemu, co stanowi ryzyko dla infrastruktury IT.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux od Debiana i zastosować je. W przypadku braku natychmiastowej poprawki zaleca się ograniczenie ekspozycji systemów z AMDGPU, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS