CVE-2024-56608: luka w jądrze Linux w sterowniku AMD GPU

Wykryto i załatano lukę w jądrze Linux (CVE-2024-56608) dotyczącą sterownika AMD GPU, zapobiegającą odwołaniom poza granice tablicy i potencjalnym awariom systemu.
CVE-2024-56608CVSS 7.8Linux

CVE-2024-56608: luka w jądrze Linux w sterowniku AMD GPU

Wykryto i załatano lukę w jądrze Linux (CVE-2024-56608) dotyczącą sterownika AMD GPU, zapobiegającą odwołaniom poza granice tablicy i potencjalnym awariom systemu.

CVSS
7.8 HIGH
EPSS
16.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji dcn21_link_encoder_create sterownika AMD GPU, gdzie nieprawidłowa obsługa indeksu hpd_source mogła prowadzić do odwołania poza granice tablicy. Poprawka wprowadza sprawdzenie zakresu indeksu, zapobiegając potencjalnemu nieprzewidzianemu zachowaniu.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub awarie sterownika graficznego, co wpływa na dostępność i niezawodność systemów wykorzystujących jądro Linux z tym sterownikiem. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia problemów z grafiką lub stabilnością systemu, szczególnie w środowiskach korzystających z kart AMD.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i sterowników AMD oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów sterownika amdgpu oraz priorytetyzować aktualizacje związane z tym komponentem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS