Вразливість у ядрі Linux (CVE-2024-42121): перевірка індексу msg_id у drm/amd/display

Виправлено критичну вразливість CVE-2024-42121 у ядрі Linux, пов’язану з перевіркою індексу msg_id у drm/amd/display. Рекомендується оновлення ядра.
CVE-2024-42121CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2024-42121): перевірка індексу msg_id у drm/amd/display

Виправлено критичну вразливість CVE-2024-42121 у ядрі Linux, пов’язану з перевіркою індексу msg_id у drm/amd/display. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
17.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою індексу msg_id у модулі drm/amd/display. Некоректне значення msg_id могло призвести до виходу за межі масиву, що створювало ризик помилок переповнення.

Бізнес-вплив

Ця вразливість має високий рівень критичності (CVSS 7.8) і може спричинити нестабільність системи або потенційно дозволити зловмисникам впливати на роботу ядра через помилки переповнення. Для операторів ІТ та власників інфраструктури важливо своєчасно оновлювати ядро, щоб уникнути ризиків, пов’язаних із безпекою та стабільністю систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до систем, які використовують модуль drm/amd/display, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення систем з урахуванням рівня ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки