Вразливість у Linux kernel: виправлення помилки індексації масиву в drm/amd/display
Виправлення вразливості CVE-2024-46730 у Linux kernel, що запобігає виходу за межі масиву в drm/amd/display. Рекомендовано оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою індексу масиву tg_inst у drm/amd/display. Помилка могла призвести до виходу за межі масиву, що виправлено шляхом додаткової перевірки значення timing_generator_count.
Бізнес-вплив
Ця помилка може спричинити нестабільність або аварійне завершення роботи системи через вихід за межі масиву. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути потенційних проблем із безпекою та стабільністю, особливо у середовищах з активним використанням графічних драйверів AMD.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ до систем із підвищеними привілеями, моніторити журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують драйвери AMD.