Вразливість у ядрі Linux: обмеження ініціалізації amdgpu_dm при потоках понад 6
Усунено вразливість CVE-2024-46817 у ядрі Linux, що запобігає переповненню при ініціалізації amdgpu_dm з понад 6 потоками.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з ініціалізацією amdgpu_dm у випадку, коли кількість потоків перевищує 6. Це запобігає потенційному переповненню, що могло призвести до нестабільної роботи драйвера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують ядро Linux з драйверами AMD GPU, ця вразливість може спричинити збої або нестабільність системи при обробці великої кількості відеопотоків. Усунення проблеми підвищує надійність і безпеку графічних підсистем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити кількість одночасних відеопотоків до 6, якщо оновлення недоступні, та моніторити системні логи на предмет помилок, пов’язаних із драйвером amdgpu_dm.