Вразливість у ядрі Linux: обмеження ініціалізації amdgpu_dm при перевищенні ліміту лінків

Виправлено вразливість у ядрі Linux, що стосується ініціалізації amdgpu_dm при перевищенні ліміту лінків. Рекомендується оновлення ядра для безпеки.
CVE-2024-46816CVSS 5.5Linux

Вразливість у ядрі Linux: обмеження ініціалізації amdgpu_dm при перевищенні ліміту лінків

Виправлено вразливість у ядрі Linux, що стосується ініціалізації amdgpu_dm при перевищенні ліміту лінків. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
17.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі drm/amd/display, де ініціалізація amdgpu_dm могла відбуватися з кількістю лінків, що перевищує максимально дозволену. Це могло призвести до переповнення буфера через неправильну перевірку лічильника лінків.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, які використовують ядро Linux з підтримкою amdgpu_dm, ця вразливість може спричинити нестабільність системи або потенційні збої в роботі графічних підсистем. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для забезпечення стабільності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Також варто обмежити кількість лінків до максимально допустимого рівня, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки