Виправлення у Linux kernel для уникнення використання null-об'єкта framebuffer (CVE-2024-46694)
Виправлення у Linux kernel усуває використання null-об'єкта framebuffer, підвищуючи стабільність систем з AMD драйверами.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з використанням null-об'єкта framebuffer у drm/amd/display. Тепер об'єкт отримується через drm_gem_fb_get_obj(), що запобігає помилкам при роботі з null-значеннями.
Бізнес-вплив
Ця помилка може призводити до нестабільної роботи або потенційних збоїв у системах, що використовують драйвери AMD для відображення. Для власників інфраструктури на базі Linux важливо оновити ядро, щоб уникнути можливих проблем із графічним відображенням та забезпечити стабільність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.