Вразливість у Linux kernel: виправлення помилки індексації масиву в drm/amd/display

Виправлення вразливості CVE-2024-46730 у Linux kernel, що запобігає виходу за межі масиву в drm/amd/display. Рекомендовано оновити ядро.
CVE-2024-46730CVSS 5.5Linux

Вразливість у Linux kernel: виправлення помилки індексації масиву в drm/amd/display

Виправлення вразливості CVE-2024-46730 у Linux kernel, що запобігає виходу за межі масиву в drm/amd/display. Рекомендовано оновити ядро.

CVSS
5.5 MEDIUM
EPSS
9.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою індексу масиву tg_inst у drm/amd/display. Помилка могла призвести до виходу за межі масиву, що виправлено шляхом додаткової перевірки значення timing_generator_count.

Бізнес-вплив

Ця помилка може спричинити нестабільність або аварійне завершення роботи системи через вихід за межі масиву. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути потенційних проблем із безпекою та стабільністю, особливо у середовищах з активним використанням графічних драйверів AMD.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ до систем із підвищеними привілеями, моніторити журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують драйвери AMD.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки