CVE-2024-56608: luka w jądrze Linux w sterowniku AMD GPU
Wykryto i załatano lukę w jądrze Linux (CVE-2024-56608) dotyczącą sterownika AMD GPU, zapobiegającą odwołaniom poza granice tablicy i potencjalnym awariom systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 16.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji dcn21_link_encoder_create sterownika AMD GPU, gdzie nieprawidłowa obsługa indeksu hpd_source mogła prowadzić do odwołania poza granice tablicy. Poprawka wprowadza sprawdzenie zakresu indeksu, zapobiegając potencjalnemu nieprzewidzianemu zachowaniu.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub awarie sterownika graficznego, co wpływa na dostępność i niezawodność systemów wykorzystujących jądro Linux z tym sterownikiem. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia problemów z grafiką lub stabilnością systemu, szczególnie w środowiskach korzystających z kart AMD.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i sterowników AMD oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów sterownika amdgpu oraz priorytetyzować aktualizacje związane z tym komponentem.