Виправлення уразливості null pointer dereference в Linux kernel (CVE-2024-43909)
Виправлено уразливість null pointer dereference у Linux kernel (CVE-2024-43909). Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з null pointer dereference у модулі drm/amdgpu/pm для smu7. Оптимізовано код, щоб уникнути передачі null вказівника до функції smu7_update_edc_leakage_table.
Бізнес-вплив
Ця помилка може призвести до аварійного завершення роботи ядра або потенційних збоїв у роботі системи, що впливає на стабільність серверів і робочих станцій на базі Linux. Для ІТ-операторів важливо врахувати середній рівень ризику та пріоритетно оновити ядро, щоб уникнути можливих перебоїв у роботі інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в планах безпеки.