CVE-2024-43904: Вразливість ядра Linux у драйвері AMD DRM

Виправлено вразливість CVE-2024-43904 у ядрі Linux, що запобігає аваріям через null-перевірки в драйвері AMD DRM.
CVE-2024-43904CVSS 5.5Linux

CVE-2024-43904: Вразливість ядра Linux у драйвері AMD DRM

Виправлено вразливість CVE-2024-43904 у ядрі Linux, що запобігає аваріям через null-перевірки в драйвері AMD DRM.

CVSS
5.5 MEDIUM
EPSS
14.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірок на null для змінних 'stream' та 'plane' у функції dcn30_apply_idle_power_optimizations драйвера AMD DRM. Це могло призвести до аварійного завершення роботи через розіменування нульового вказівника.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійні зупинки, що вплине на доступність сервісів. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для забезпечення стабільної роботи систем з AMD графічними адаптерами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг журналів на наявність помилок, пов’язаних із драйвером AMD DRM, і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки