Виправлення у Linux kernel для уникнення використання null-об'єкта framebuffer (CVE-2024-46694)

Виправлення у Linux kernel усуває використання null-об'єкта framebuffer, підвищуючи стабільність систем з AMD драйверами.
CVE-2024-46694CVSS 5.5Linux

Виправлення у Linux kernel для уникнення використання null-об'єкта framebuffer (CVE-2024-46694)

Виправлення у Linux kernel усуває використання null-об'єкта framebuffer, підвищуючи стабільність систем з AMD драйверами.

CVSS
5.5 MEDIUM
EPSS
13.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з використанням null-об'єкта framebuffer у drm/amd/display. Тепер об'єкт отримується через drm_gem_fb_get_obj(), що запобігає помилкам при роботі з null-значеннями.

Бізнес-вплив

Ця помилка може призводити до нестабільної роботи або потенційних збоїв у системах, що використовують драйвери AMD для відображення. Для власників інфраструктури на базі Linux важливо оновити ядро, щоб уникнути можливих проблем із графічним відображенням та забезпечити стабільність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки