Вразливість у ядрі Linux (CVE-2024-46729): неправильний розрахунок розміру масиву в drm/amd/display
Виправлено критичну вразливість переповнення буфера в ядрі Linux (CVE-2024-46729). Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 11.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним розрахунком розміру масиву fe_clk_en у модулі drm/amd/display. Це призводило до двох проблем переповнення буфера, які могли бути використані для порушення цілісності пам’яті.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 7.8) може спричинити переповнення буфера, що потенційно дозволяє зловмисникам виконувати довільний код або викликати відмову в роботі системи. Для організацій, що використовують ядро Linux у своїй інфраструктурі, це створює ризик компрометації систем та порушення безперервності бізнес-процесів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення для критичних серверів і пристроїв.