CVE-2024-57919: Błąd dzielenia przez zero w jądrze Linux (drm/amd/display)
CVE-2024-57919 to błąd w jądrze Linux powodujący awarie przez dzielenie przez zero w module amdgpu. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w funkcji dm_get_plane_scale, która nie uwzględniała sytuacji, gdy rozmiar skalowania płaszczyzny wynosi zero, co prowadziło do błędu dzielenia przez zero i awarii jądra. Problem pojawił się wraz z wprowadzeniem trybu nakładki kursora.
Wpływ biznesowy
Błąd może powodować awarie systemu operacyjnego na maszynach korzystających z modułu amdgpu w jądrze Linux, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów wykorzystujących tę funkcjonalność, szczególnie w środowiskach graficznych i multimedialnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-57919. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem wystąpienia błędów dzielenia przez zero lub awarii modułu amdgpu. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy jądra.