CVE-2024-36024: уразливість ядра Linux у drm/amd/display
Виправлено уразливість CVE-2024-36024 у ядрі Linux, що може викликати зависання апаратного забезпечення через умову гонки в drm/amd/display.
- CVSS
- 4.7 MEDIUM
- EPSS
- 5.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з обробкою команд drm/amd/display, що може призвести до зависання апаратного забезпечення через умову гонки під час переходу між станами живлення. Проблему вирішено шляхом відключення повторного дозволу для уникнення послідовних викликів wake_and_execute.
Бізнес-вплив
Ця уразливість може спричинити зависання апаратного забезпечення на системах з відповідними драйверами AMD у ядрі Linux, що впливає на стабільність і доступність сервісів. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на критичні системи та своєчасно оновити ядро для уникнення потенційних збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2024-36024, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати патчі відповідно до ризиків.