CVE-2024-49919: luka w jądrze Linux związana z obsługą wyświetlania AMD
Luka CVE-2024-49919 w jądrze Linux może prowadzić do awarii przez dereferencję null. Zalecana aktualizacja sterowników AMD.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku sprawdzenia wskaźnika null w funkcji zarządzającej wyświetlaniem AMD, co mogło prowadzić do dereferencji wskaźnika null. Poprawka dodaje weryfikację wskaźnika head_pipe, zapobiegając potencjalnym awariom systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z funkcji wyświetlania AMD w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka przerw w działaniu systemów, zwłaszcza w środowiskach korzystających z odpowiednich sterowników graficznych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-49919. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.