Виправлення уразливості в Linux kernel: помилка знаку в drm/amdgpu

У Linux kernel виправлено помилку знаку в drm/amdgpu, що впливає на обробку переривань. Рекомендується оновити ядро для безпеки.
CVE-2024-41022CVSS 5.5Linux

Виправлення уразливості в Linux kernel: помилка знаку в drm/amdgpu

У Linux kernel виправлено помилку знаку в drm/amdgpu, що впливає на обробку переривань. Рекомендується оновити ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
14.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено помилку в обробці переривань drm/amdgpu, пов’язану з неправильним типом змінної "instance" у функції sdma_v4_0_process_trap_irq(). Ця помилка могла призводити до некоректної обробки помилок.

Бізнес-вплив

Уразливість середньої критичності (CVSS 5.5) може впливати на стабільність та надійність систем, що використовують драйвери AMD GPU в Linux kernel. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої в роботі графічних підсистем, що можуть вплинути на продуктивність або доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення помилки. Якщо негайне оновлення неможливе, слід мінімізувати експозицію систем з AMD GPU, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки