Виправлення уразливості null pointer dereference в Linux kernel (CVE-2024-43908)
Виправлено уразливість null pointer dereference у Linux kernel drm/amdgpu. Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено уразливість, пов’язану з null pointer dereference у модулі drm/amdgpu, що стосується ras_manager. Виправлення полягає у перевірці ras_manager перед його використанням.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи ядра або потенційного виконання небажаних дій, що впливає на стабільність та безпеку систем, які використовують драйвери AMD GPU. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з можливими відмовами системи або експлуатацією вразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-43908, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з уразливим драйвером, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.