Виправлення уразливості null pointer у Linux kernel drm/amdgpu

Виправлено уразливість null pointer у Linux kernel drm/amdgpu, що покращує стабільність і безпеку систем на базі Linux.
CVE-2024-43906CVSS 5.5Linux

Виправлення уразливості null pointer у Linux kernel drm/amdgpu

Виправлено уразливість null pointer у Linux kernel drm/amdgpu, що покращує стабільність і безпеку систем на базі Linux.

CVSS
5.5 MEDIUM
EPSS
11.25%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість у drm/amdgpu, пов’язану з некоректним обробленням null pointer при встановленні некоректного типу ta користувачем. Це запобігає потенційному аварійному завершенню роботи або неправильній поведінці системи.

Бізнес-вплив

Уразливість може призвести до аварійного завершення роботи драйвера або системи, що впливає на стабільність і надійність інфраструктури на базі Linux. Для операторів ІТ це означає можливі перебої у роботі сервісів, які використовують графічні підсистеми з amdgpu.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ користувачів до налаштувань драйвера amdgpu, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки