Вразливість у Linux kernel: помилка виходу за межі масиву в drm/amd/display
Виправлено помилку виходу за межі масиву в Linux kernel (CVE-2021-47046) у модулі drm/amd/display, що має високий рівень ризику.
- CVSS
- 7.8 HIGH
- EPSS
- 15.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у модулі drm/amd/display, пов’язану з помилкою виходу за межі масиву в функції hdmi_14_process_transaction(). Це могло призвести до некоректного читання даних через відсутність необхідного елемента в масиві hdcp_i2c_offsets[].
Бізнес-вплив
Вразливість з оцінкою CVSS 7.8 (висока) може вплинути на стабільність та безпеку систем, що використовують уразливі версії ядра Linux, особливо у компонентах, пов’язаних з обробкою HDCP у графічних драйверах AMD. Це може створити умови для потенційних атак або збоїв у роботі системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки організації.