Вразливість у ядрі Linux: гонка між dcn35_set_drr() та dc_state_destruct()

Виявлено та усунуто вразливість у ядрі Linux, що викликає умову гонки в драйвері AMD дисплея. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2024-46850CVSS 4.7Linux

Вразливість у ядрі Linux: гонка між dcn35_set_drr() та dc_state_destruct()

Виявлено та усунуто вразливість у ядрі Linux, що викликає умову гонки в драйвері AMD дисплея. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
4.7 MEDIUM
EPSS
6.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з умовою гонки між функціями dcn35_set_drr() та dc_state_destruct(), що може призвести до використання вже звільнених ресурсів. Проблема виникає через паралельне виконання обробки IRQ та знищення стану DC, що може спричинити некоректну роботу драйвера дисплея AMD.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або збої в роботі систем, які використовують ядро Linux з драйверами AMD для дисплея, що потенційно впливає на продуктивність та надійність інфраструктури. Хоча рівень загрози середній, її варто враховувати в середовищах з високими вимогами до стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати паралельне виконання критичних функцій драйвера, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують AMD-драйвери дисплея.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки