CVE-2024-43904: Вразливість ядра Linux у драйвері AMD DRM
Виправлено вразливість CVE-2024-43904 у ядрі Linux, що запобігає аваріям через null-перевірки в драйвері AMD DRM.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірок на null для змінних 'stream' та 'plane' у функції dcn30_apply_idle_power_optimizations драйвера AMD DRM. Це могло призвести до аварійного завершення роботи через розіменування нульового вказівника.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійні зупинки, що вплине на доступність сервісів. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для забезпечення стабільної роботи систем з AMD графічними адаптерами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг журналів на наявність помилок, пов’язаних із драйвером AMD DRM, і пріоритезувати оновлення відповідно до ризиків.