CVE-2024-49896: luka w jądrze Linux w module drm/amd/display

Naprawiono lukę CVE-2024-49896 w jądrze Linux dotyczącą błędnej obsługi wskaźnika null w module drm/amd/display. Zalecana aktualizacja systemu.
CVE-2024-49896CVSS 5.5Linux

CVE-2024-49896: luka w jądrze Linux w module drm/amd/display

Naprawiono lukę CVE-2024-49896 w jądrze Linux dotyczącą błędnej obsługi wskaźnika null w module drm/amd/display. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
18.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/amd/display, gdzie funkcja amdgpu_dm mogła przekazać wskaźnik null do dc_is_stream_unchanged bez wcześniejszego sprawdzenia. Problem polegał na braku weryfikacji wskaźnika przed jego użyciem, co mogło prowadzić do błędów w działaniu systemu.

Wpływ biznesowy

Ta luka o średniej ważności (CVSS 5.5) może powodować niestabilność systemu lub błędy w obsłudze wyświetlania na urządzeniach z kartami AMD korzystających z jądra Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne problemy z wyświetlaniem lub stabilnością systemu, szczególnie w środowiskach korzystających z funkcji amdgpu_dm.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-49896. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS