CVE-2024-49971: luka w jądrze Linux dotycząca tablicy dummy_boolean

Naprawiono lukę CVE-2024-49971 w jądrze Linux, zapobiegając przekroczeniu rozmiaru tablicy dummy_boolean i potencjalnym awariom systemu.
CVE-2024-49971CVSS 5.5Linux

CVE-2024-49971: luka w jądrze Linux dotycząca tablicy dummy_boolean

Naprawiono lukę CVE-2024-49971 w jądrze Linux, zapobiegając przekroczeniu rozmiaru tablicy dummy_boolean i potencjalnym awariom systemu.

CVSS
5.5 MEDIUM
EPSS
10.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na przekroczeniu rozmiaru tablicy dummy_boolean w module drm/amd/display. Problem występował, gdy kod odwoływał się do trzeciego elementu tablicy o rozmiarze 2, co mogło prowadzić do nadpisania pamięci.

Wpływ biznesowy

Luka ta może powodować nieoczekiwane zachowanie systemu lub awarie, co wpływa na stabilność i bezpieczeństwo systemów korzystających z jądra Linux w wersjach zawierających ten błąd. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z integralnością pamięci.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę zwiększającą rozmiar tablicy dummy_boolean do 3 elementów. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS