Виправлення уразливості в ядрі Linux: drm/amdgpu dereference після перевірки на null
Виправлено уразливість CVE-2024-46720 у ядрі Linux, що стосується некоректного доступу в drm/amdgpu. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректним доступом до пам’яті в модулі drm/amdgpu. Проблема полягала у зверненні до вказівника після перевірки на null, що могло призвести до помилок виконання.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційні збої в роботі графічного підсистеми на базі AMD GPU. Для організацій, що використовують Linux з відповідними драйверами, існує ризик впливу на надійність інфраструктури, особливо у критичних середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем із відповідними драйверами, переглянути журнали на наявність аномалій та пріоритезувати оновлення в плані безпеки.