Виправлення уразливості CVE-2024-46772 у ядрі Linux, пов’язаної з діленням на нуль
Виправлено уразливість CVE-2024-46772 у ядрі Linux, що запобігає діленню на нуль у модулі drm/amd/display. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.86%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість у модулі drm/amd/display, де перед використанням тепер перевіряється знаменник crb_pipes, щоб уникнути ділення на нуль. Це виправлення усуває дві помилки DIVIDE_BY_ZERO, виявлені за допомогою Coverity.
Бізнес-вплив
Уразливість могла призвести до збоїв або непередбачуваної поведінки системи через ділення на нуль у графічному драйвері AMD. Для операторів ІТ та власників інфраструктури це означає потенційні ризики стабільності систем, особливо на серверах або робочих станціях з AMD-графікою, що використовують уразливу версію ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення для систем із AMD-графікою.