CVE-2024-26833: Виправлення витоку пам’яті в ядрі Linux для драйвера AMD GPU
Виправлено середню вразливість CVE-2024-26833 у Linux ядрі, що викликала витік пам’яті в драйвері AMD GPU. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам’яті в модулі drm/amd/display. Після знищення об’єкта dmub_srv пам’ять не звільнялася, що призводило до витоку ресурсів.
Бізнес-вплив
Витік пам’яті в драйвері AMD GPU може спричинити зниження продуктивності системи або нестабільність через виснаження ресурсів пам’яті. Для ІТ-операторів це означає потенційні перебої в роботі серверів або робочих станцій з Linux, особливо при інтенсивному використанні графічних функцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, моніторити журнали на предмет аномалій та планувати пріоритетне оновлення систем із драйверами AMD GPU.