Вразливість у Linux kernel: перевищення індексу масиву в drm/amd/display
Виправлено вразливість у Linux kernel, що дозволяла вихід за межі масиву в drm/amd/display. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 15.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з можливим виходом за межі масиву у функції fpu_update_bw_bounding_box модуля drm/amd/display. Проблема виникала через некоректну перевірку індексу, що могло призвести до помилок виконання.
Бізнес-вплив
Ця вразливість має високий рівень критичності (CVSS 7.8) і може вплинути на стабільність та безпеку систем, що використовують уразливі версії ядра Linux з відповідним модулем. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо у середовищах з AMD-дисплеями, де потенційно може виникнути некоректна робота драйвера.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують модуль drm/amd/display.