CVE-2024-57919: Błąd dzielenia przez zero w jądrze Linux (drm/amd/display)

CVE-2024-57919 to błąd w jądrze Linux powodujący awarie przez dzielenie przez zero w module amdgpu. Zalecana aktualizacja jądra.
CVE-2024-57919CVSS 5.5Linux

CVE-2024-57919: Błąd dzielenia przez zero w jądrze Linux (drm/amd/display)

CVE-2024-57919 to błąd w jądrze Linux powodujący awarie przez dzielenie przez zero w module amdgpu. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
6.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w funkcji dm_get_plane_scale, która nie uwzględniała sytuacji, gdy rozmiar skalowania płaszczyzny wynosi zero, co prowadziło do błędu dzielenia przez zero i awarii jądra. Problem pojawił się wraz z wprowadzeniem trybu nakładki kursora.

Wpływ biznesowy

Błąd może powodować awarie systemu operacyjnego na maszynach korzystających z modułu amdgpu w jądrze Linux, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów wykorzystujących tę funkcjonalność, szczególnie w środowiskach graficznych i multimedialnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-57919. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem wystąpienia błędów dzielenia przez zero lub awarii modułu amdgpu. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS