CVE-2024-46871: luka w jądrze Linux dotycząca AMDGPU w Debian Linux
Wysokie ryzyko CVE-2024-46871 w Debian Linux związane z AMDGPU. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 11.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- debian linux
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w module drm/amd/display, gdzie błędnie zdefiniowano wartość AMDGPU_DMUB_NOTIFICATION_MAX. Błąd powodował możliwość przekroczenia zakresu tablicy, co mogło prowadzić do nieprawidłowego dostępu do pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów Debian Linux korzystających z AMDGPU. Potencjalne naruszenia pamięci mogą być wykorzystane do eskalacji uprawnień lub awarii systemu, co stanowi ryzyko dla infrastruktury IT.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux od Debiana i zastosować je. W przypadku braku natychmiastowej poprawki zaleca się ograniczenie ekspozycji systemów z AMDGPU, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzację działań zabezpieczających.