Виправлення уразливості null pointer dereference у Linux kernel для drm/amd/pm (vega10_hwmgr)

Виправлено уразливість null pointer dereference у Linux kernel drm/amd/pm для vega10_hwmgr. Рекомендується оновлення ядра для безпеки систем.
CVE-2024-43905CVSS 5.5Linux

Виправлення уразливості null pointer dereference у Linux kernel для drm/amd/pm (vega10_hwmgr)

Виправлено уразливість null pointer dereference у Linux kernel drm/amd/pm для vega10_hwmgr. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
11.51%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з dereference нульового вказівника у модулі drm/amd/pm для vega10_hwmgr. Виправлення полягає у перевірці значення повернення та обробці нульових вказівників, що запобігає аварійному завершенню роботи.

Бізнес-вплив

Ця уразливість може призвести до збоїв у роботі системи або потенційного віддаленого виконання коду через неправильну обробку вказівників у драйвері відеокарти. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи, особливо якщо використовується відповідне обладнання AMD Vega10.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритизувати оновлення систем, що використовують драйвери AMD Vega10.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки