Виправлення уразливості в ядрі Linux: drm/amdgpu dereference після перевірки на null

Виправлено уразливість CVE-2024-46720 у ядрі Linux, що стосується некоректного доступу в drm/amdgpu. Рекомендується оновлення ядра для безпеки.
CVE-2024-46720CVSS 5.5Linux

Виправлення уразливості в ядрі Linux: drm/amdgpu dereference після перевірки на null

Виправлено уразливість CVE-2024-46720 у ядрі Linux, що стосується некоректного доступу в drm/amdgpu. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
12.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректним доступом до пам’яті в модулі drm/amdgpu. Проблема полягала у зверненні до вказівника після перевірки на null, що могло призвести до помилок виконання.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційні збої в роботі графічного підсистеми на базі AMD GPU. Для організацій, що використовують Linux з відповідними драйверами, існує ризик впливу на надійність інфраструктури, особливо у критичних середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем із відповідними драйверами, переглянути журнали на наявність аномалій та пріоритезувати оновлення в плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки