CVE-2024-36024: уразливість ядра Linux у drm/amd/display

Виправлено уразливість CVE-2024-36024 у ядрі Linux, що може викликати зависання апаратного забезпечення через умову гонки в drm/amd/display.
CVE-2024-36024CVSS 4.7Linux

CVE-2024-36024: уразливість ядра Linux у drm/amd/display

Виправлено уразливість CVE-2024-36024 у ядрі Linux, що може викликати зависання апаратного забезпечення через умову гонки в drm/amd/display.

CVSS
4.7 MEDIUM
EPSS
5.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з обробкою команд drm/amd/display, що може призвести до зависання апаратного забезпечення через умову гонки під час переходу між станами живлення. Проблему вирішено шляхом відключення повторного дозволу для уникнення послідовних викликів wake_and_execute.

Бізнес-вплив

Ця уразливість може спричинити зависання апаратного забезпечення на системах з відповідними драйверами AMD у ядрі Linux, що впливає на стабільність і доступність сервісів. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на критичні системи та своєчасно оновити ядро для уникнення потенційних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2024-36024, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати патчі відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки