CVE-2024-46699: Вразливість ядра Linux у модулі drm/v3d
Вразливість CVE-2024-46699 у ядрі Linux пов’язана з некоректним керуванням пріоритетністю при оновленні статистики GPU. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 11.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість у ядрі Linux, пов’язану з некоректним керуванням пріоритетністю під час оновлення статистики GPU в модулі drm/v3d. Проблема полягала у відсутності відключення пріоритетності під час операцій запису, що могло призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість може спричинити збої або непередбачувану поведінку систем, що використовують модуль drm/v3d для роботи з GPU, особливо у середовищах з високим навантаженням. Для операторів ІТ та власників інфраструктури це означає потенційні ризики простоїв або втрати продуктивності, що потребує своєчасного реагування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій у роботі GPU та пріоритетності процесів, а також пріоритезувати оновлення в рамках плану безпеки.