Вразливість у Linux kernel: виправлення помилки виходу за межі індексу у функції колірної трансформації

Виправлено помилку виходу за межі індексу у функції колірної трансформації Linux kernel, що впливає на драйвери AMD. Рекомендується оновлення ядра.
CVE-2024-38552CVSS 7.8Linux

Вразливість у Linux kernel: виправлення помилки виходу за межі індексу у функції колірної трансформації

Виправлено помилку виходу за межі індексу у функції колірної трансформації Linux kernel, що впливає на драйвери AMD. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
21.61%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційним виходом за межі індексу у функції колірної трансформації для драйверів AMD. Помилка могла призвести до переповнення буфера при обробці точок трансферної функції.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи графічних драйверів AMD у Linux, що впливає на продуктивність та надійність систем з відповідним обладнанням. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої у роботі графічних компонентів та підвищений ризик експлуатації уразливості.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують драйвери AMD, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем з уразливим програмним забезпеченням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки