CVE-2024-49896: luka w jądrze Linux w module drm/amd/display
Naprawiono lukę CVE-2024-49896 w jądrze Linux dotyczącą błędnej obsługi wskaźnika null w module drm/amd/display. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/amd/display, gdzie funkcja amdgpu_dm mogła przekazać wskaźnik null do dc_is_stream_unchanged bez wcześniejszego sprawdzenia. Problem polegał na braku weryfikacji wskaźnika przed jego użyciem, co mogło prowadzić do błędów w działaniu systemu.
Wpływ biznesowy
Ta luka o średniej ważności (CVSS 5.5) może powodować niestabilność systemu lub błędy w obsłudze wyświetlania na urządzeniach z kartami AMD korzystających z jądra Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne problemy z wyświetlaniem lub stabilnością systemu, szczególnie w środowiskach korzystających z funkcji amdgpu_dm.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-49896. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek od dostawcy.