CVE-2024-26833: Виправлення витоку пам’яті в ядрі Linux для драйвера AMD GPU

Виправлено середню вразливість CVE-2024-26833 у Linux ядрі, що викликала витік пам’яті в драйвері AMD GPU. Рекомендується оновлення ядра.
CVE-2024-26833CVSS 5.5Linux

CVE-2024-26833: Виправлення витоку пам’яті в ядрі Linux для драйвера AMD GPU

Виправлено середню вразливість CVE-2024-26833 у Linux ядрі, що викликала витік пам’яті в драйвері AMD GPU. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.73%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам’яті в модулі drm/amd/display. Після знищення об’єкта dmub_srv пам’ять не звільнялася, що призводило до витоку ресурсів.

Бізнес-вплив

Витік пам’яті в драйвері AMD GPU може спричинити зниження продуктивності системи або нестабільність через виснаження ресурсів пам’яті. Для ІТ-операторів це означає потенційні перебої в роботі серверів або робочих станцій з Linux, особливо при інтенсивному використанні графічних функцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, моніторити журнали на предмет аномалій та планувати пріоритетне оновлення систем із драйверами AMD GPU.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки