Вразливість у ядрі Linux (CVE-2024-42121): перевірка індексу msg_id у drm/amd/display
Виправлено критичну вразливість CVE-2024-42121 у ядрі Linux, пов’язану з перевіркою індексу msg_id у drm/amd/display. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 17.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою індексу msg_id у модулі drm/amd/display. Некоректне значення msg_id могло призвести до виходу за межі масиву, що створювало ризик помилок переповнення.
Бізнес-вплив
Ця вразливість має високий рівень критичності (CVSS 7.8) і може спричинити нестабільність системи або потенційно дозволити зловмисникам впливати на роботу ядра через помилки переповнення. Для операторів ІТ та власників інфраструктури важливо своєчасно оновлювати ядро, щоб уникнути ризиків, пов’язаних із безпекою та стабільністю систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до систем, які використовують модуль drm/amd/display, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення систем з урахуванням рівня ризику.