CVE-2024-49904: luka w jądrze Linux w module amdgpu
Średniej krytyczności luka w jądrze Linux (CVE-2024-49904) w module amdgpu. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module drm/amdgpu, gdzie brakowało sprawdzenia pustej listy, co mogło prowadzić do błędu wskaźnika zerowego w rzadkich przypadkach. Poprawka dodaje kontrolę listy, aby zapobiec takim problemom.
Wpływ biznesowy
Luka o średniej krytyczności (CVSS 5.5) może powodować niestabilność systemu lub awarie sterownika graficznego, co wpływa na dostępność usług korzystających z jądra Linux na platformach AMD GPU. Operatorzy powinni uwzględnić tę poprawkę w planach aktualizacji, aby uniknąć potencjalnych przerw w działaniu systemów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z AMD GPU, monitorować logi systemowe pod kątem błędów związanych z drm/amdgpu oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.