Вразливість у ядрі Linux (CVE-2024-46729): неправильний розрахунок розміру масиву в drm/amd/display

Виправлено критичну вразливість переповнення буфера в ядрі Linux (CVE-2024-46729). Рекомендується оновити ядро для захисту систем.
CVE-2024-46729CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2024-46729): неправильний розрахунок розміру масиву в drm/amd/display

Виправлено критичну вразливість переповнення буфера в ядрі Linux (CVE-2024-46729). Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
11.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним розрахунком розміру масиву fe_clk_en у модулі drm/amd/display. Це призводило до двох проблем переповнення буфера, які могли бути використані для порушення цілісності пам’яті.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 7.8) може спричинити переповнення буфера, що потенційно дозволяє зловмисникам виконувати довільний код або викликати відмову в роботі системи. Для організацій, що використовують ядро Linux у своїй інфраструктурі, це створює ризик компрометації систем та порушення безперервності бізнес-процесів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення для критичних серверів і пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки