Уразливість у ядрі Linux: виправлення проблеми з drm/amd/display

Виправлено уразливість CVE-2024-42064 у ядрі Linux, що викликала аварії драйвера drm/amd/display через неправильне налаштування pipe.
CVE-2024-42064CVSS 5.5Linux

Уразливість у ядрі Linux: виправлення проблеми з drm/amd/display

Виправлено уразливість CVE-2024-42064 у ядрі Linux, що викликала аварії драйвера drm/amd/display через неправильне налаштування pipe.

CVSS
5.5 MEDIUM
EPSS
10.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено уразливість, пов’язану з некоректним встановленням індексу pipe у drm/amd/display. Помилка могла спричиняти аварійне завершення роботи драйвера при неправильному налаштуванні індексу.

Бізнес-вплив

Ця уразливість може призводити до нестабільної роботи систем, що використовують відповідний драйвер у ядрі Linux, що впливає на надійність та доступність сервісів. Для організацій, які залежать від стабільності Linux-серверів, це може означати потенційні простої або втрату продуктивності.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення цієї уразливості. Також варто переглянути журнали системи на предмет нестандартних збоїв драйвера drm/amd/display і за можливості обмежити доступ до вразливих компонентів до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки