CVE-2024-46699: Вразливість ядра Linux у модулі drm/v3d

Вразливість CVE-2024-46699 у ядрі Linux пов’язана з некоректним керуванням пріоритетністю при оновленні статистики GPU. Рекомендується оновлення ядра.
CVE-2024-46699CVSS 7.8Linux

CVE-2024-46699: Вразливість ядра Linux у модулі drm/v3d

Вразливість CVE-2024-46699 у ядрі Linux пов’язана з некоректним керуванням пріоритетністю при оновленні статистики GPU. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
11.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у ядрі Linux, пов’язану з некоректним керуванням пріоритетністю під час оновлення статистики GPU в модулі drm/v3d. Проблема полягала у відсутності відключення пріоритетності під час операцій запису, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість може спричинити збої або непередбачувану поведінку систем, що використовують модуль drm/v3d для роботи з GPU, особливо у середовищах з високим навантаженням. Для операторів ІТ та власників інфраструктури це означає потенційні ризики простоїв або втрати продуктивності, що потребує своєчасного реагування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій у роботі GPU та пріоритетності процесів, а також пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки