Виправлення уразливості CVE-2024-46772 у ядрі Linux, пов’язаної з діленням на нуль

Виправлено уразливість CVE-2024-46772 у ядрі Linux, що запобігає діленню на нуль у модулі drm/amd/display. Рекомендується оновлення ядра.
CVE-2024-46772CVSS 5.5Linux

Виправлення уразливості CVE-2024-46772 у ядрі Linux, пов’язаної з діленням на нуль

Виправлено уразливість CVE-2024-46772 у ядрі Linux, що запобігає діленню на нуль у модулі drm/amd/display. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.86%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість у модулі drm/amd/display, де перед використанням тепер перевіряється знаменник crb_pipes, щоб уникнути ділення на нуль. Це виправлення усуває дві помилки DIVIDE_BY_ZERO, виявлені за допомогою Coverity.

Бізнес-вплив

Уразливість могла призвести до збоїв або непередбачуваної поведінки системи через ділення на нуль у графічному драйвері AMD. Для операторів ІТ та власників інфраструктури це означає потенційні ризики стабільності систем, особливо на серверах або робочих станціях з AMD-графікою, що використовують уразливу версію ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення для систем із AMD-графікою.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки