CVE-2024-49971: luka w jądrze Linux dotycząca tablicy dummy_boolean
Naprawiono lukę CVE-2024-49971 w jądrze Linux, zapobiegając przekroczeniu rozmiaru tablicy dummy_boolean i potencjalnym awariom systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na przekroczeniu rozmiaru tablicy dummy_boolean w module drm/amd/display. Problem występował, gdy kod odwoływał się do trzeciego elementu tablicy o rozmiarze 2, co mogło prowadzić do nadpisania pamięci.
Wpływ biznesowy
Luka ta może powodować nieoczekiwane zachowanie systemu lub awarie, co wpływa na stabilność i bezpieczeństwo systemów korzystających z jądra Linux w wersjach zawierających ten błąd. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z integralnością pamięci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę zwiększającą rozmiar tablicy dummy_boolean do 3 elementów. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.