Вразливість у ядрі Linux: обмеження ініціалізації amdgpu_dm при потоках понад 6

Усунено вразливість CVE-2024-46817 у ядрі Linux, що запобігає переповненню при ініціалізації amdgpu_dm з понад 6 потоками.
CVE-2024-46817CVSS 5.5Linux

Вразливість у ядрі Linux: обмеження ініціалізації amdgpu_dm при потоках понад 6

Усунено вразливість CVE-2024-46817 у ядрі Linux, що запобігає переповненню при ініціалізації amdgpu_dm з понад 6 потоками.

CVSS
5.5 MEDIUM
EPSS
17.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з ініціалізацією amdgpu_dm у випадку, коли кількість потоків перевищує 6. Це запобігає потенційному переповненню, що могло призвести до нестабільної роботи драйвера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують ядро Linux з драйверами AMD GPU, ця вразливість може спричинити збої або нестабільність системи при обробці великої кількості відеопотоків. Усунення проблеми підвищує надійність і безпеку графічних підсистем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити кількість одночасних відеопотоків до 6, якщо оновлення недоступні, та моніторити системні логи на предмет помилок, пов’язаних із драйвером amdgpu_dm.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки