Вразливість у ядрі Linux: обмеження ініціалізації amdgpu_dm при перевищенні ліміту лінків
Виправлено вразливість у ядрі Linux, що стосується ініціалізації amdgpu_dm при перевищенні ліміту лінків. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі drm/amd/display, де ініціалізація amdgpu_dm могла відбуватися з кількістю лінків, що перевищує максимально дозволену. Це могло призвести до переповнення буфера через неправильну перевірку лічильника лінків.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, які використовують ядро Linux з підтримкою amdgpu_dm, ця вразливість може спричинити нестабільність системи або потенційні збої в роботі графічних підсистем. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для забезпечення стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Також варто обмежити кількість лінків до максимально допустимого рівня, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.