Уразливість у ядрі Linux (CVE-2024-42228) пов’язана з ініціалізацією змінної в amdgpu
Висококритична уразливість CVE-2024-42228 у ядрі Linux пов’язана з драйвером amdgpu. Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- 7.0 HIGH
- EPSS
- 15.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість високої критичності (CVE-2024-42228), пов’язану з використанням неініціалізованого значення змінної size у драйвері amdgpu при виклику функції amdgpu_vce_cs_reloc. Проблему усунуто шляхом ініціалізації змінної перед викликом, що запобігає потенційним помилкам у роботі драйвера.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи або потенційного виконання небажаного коду в системах з активним драйвером amdgpu, що впливає на безпеку та стабільність інфраструктури. Операторам ІТ слід розглянути оновлення ядра для зниження ризиків, особливо у середовищах із графічними процесорами AMD.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2024-42228, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.