Виправлення уразливості null pointer dereference в Linux kernel (CVE-2024-43908)

Виправлено уразливість null pointer dereference у Linux kernel drm/amdgpu. Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2024-43908CVSS 5.5Linux

Виправлення уразливості null pointer dereference в Linux kernel (CVE-2024-43908)

Виправлено уразливість null pointer dereference у Linux kernel drm/amdgpu. Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
5.5 MEDIUM
EPSS
12.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено уразливість, пов’язану з null pointer dereference у модулі drm/amdgpu, що стосується ras_manager. Виправлення полягає у перевірці ras_manager перед його використанням.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи ядра або потенційного виконання небажаних дій, що впливає на стабільність та безпеку систем, які використовують драйвери AMD GPU. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з можливими відмовами системи або експлуатацією вразливості.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-43908, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з уразливим драйвером, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки