Вразливість у Linux kernel: помилка виходу за межі масиву в drm/amd/display

Виправлено помилку виходу за межі масиву в Linux kernel (CVE-2021-47046) у модулі drm/amd/display, що має високий рівень ризику.
CVE-2021-47046CVSS 7.8Linux

Вразливість у Linux kernel: помилка виходу за межі масиву в drm/amd/display

Виправлено помилку виходу за межі масиву в Linux kernel (CVE-2021-47046) у модулі drm/amd/display, що має високий рівень ризику.

CVSS
7.8 HIGH
EPSS
15.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у модулі drm/amd/display, пов’язану з помилкою виходу за межі масиву в функції hdmi_14_process_transaction(). Це могло призвести до некоректного читання даних через відсутність необхідного елемента в масиві hdcp_i2c_offsets[].

Бізнес-вплив

Вразливість з оцінкою CVSS 7.8 (висока) може вплинути на стабільність та безпеку систем, що використовують уразливі версії ядра Linux, особливо у компонентах, пов’язаних з обробкою HDCP у графічних драйверах AMD. Це може створити умови для потенційних атак або збоїв у роботі системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки