Вразливість у Linux kernel (CVE-2024-42120): перевірка індексу pipe offset
Виправлено критичну вразливість у Linux kernel (CVE-2024-42120) пов’язану з перевищенням меж масиву в drm/amd/display. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 18.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з перевищенням меж масиву при обробці pipe offset у drm/amd/display. Виправлення забезпечує перевірку індексу pipe_ctx перед доступом до масиву, усуваючи проблему OVERRUN.
Бізнес-вплив
Ця вразливість може призвести до некоректної роботи або потенційного виконання шкідливого коду через переповнення буфера в підсистемі відображення AMD. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення стабільності системи та безпеки, особливо на серверах і пристроях з активним використанням графічних драйверів AMD.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення відповідно до ризиків бізнесу.