Вразливість у Linux kernel: перевищення індексу масиву в drm/amd/display

Виправлено вразливість у Linux kernel, що дозволяла вихід за межі масиву в drm/amd/display. Рекомендується оновлення ядра для безпеки систем.
CVE-2024-46811CVSS 7.8Linux

Вразливість у Linux kernel: перевищення індексу масиву в drm/amd/display

Виправлено вразливість у Linux kernel, що дозволяла вихід за межі масиву в drm/amd/display. Рекомендується оновлення ядра для безпеки систем.

CVSS
7.8 HIGH
EPSS
15.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з можливим виходом за межі масиву у функції fpu_update_bw_bounding_box модуля drm/amd/display. Проблема виникала через некоректну перевірку індексу, що могло призвести до помилок виконання.

Бізнес-вплив

Ця вразливість має високий рівень критичності (CVSS 7.8) і може вплинути на стабільність та безпеку систем, що використовують уразливі версії ядра Linux з відповідним модулем. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо у середовищах з AMD-дисплеями, де потенційно може виникнути некоректна робота драйвера.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують модуль drm/amd/display.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки