Вразливість у Linux kernel (CVE-2024-42120): перевірка індексу pipe offset

Виправлено критичну вразливість у Linux kernel (CVE-2024-42120) пов’язану з перевищенням меж масиву в drm/amd/display. Рекомендується оновлення ядра.
CVE-2024-42120CVSS 7.8Linux

Вразливість у Linux kernel (CVE-2024-42120): перевірка індексу pipe offset

Виправлено критичну вразливість у Linux kernel (CVE-2024-42120) пов’язану з перевищенням меж масиву в drm/amd/display. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
18.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з перевищенням меж масиву при обробці pipe offset у drm/amd/display. Виправлення забезпечує перевірку індексу pipe_ctx перед доступом до масиву, усуваючи проблему OVERRUN.

Бізнес-вплив

Ця вразливість може призвести до некоректної роботи або потенційного виконання шкідливого коду через переповнення буфера в підсистемі відображення AMD. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення стабільності системи та безпеки, особливо на серверах і пристроях з активним використанням графічних драйверів AMD.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки