CVE-2024-47720: Виправлення у Linux kernel для уникнення помилки null pointer dereference

Виправлено уразливість CVE-2024-47720 у Linux kernel, що запобігає помилці null pointer dereference у драйвері AMD.
CVE-2024-47720CVSS 5.5Linux

CVE-2024-47720: Виправлення у Linux kernel для уникнення помилки null pointer dereference

Виправлено уразливість CVE-2024-47720 у Linux kernel, що запобігає помилці null pointer dereference у драйвері AMD.

CVSS
5.5 MEDIUM
EPSS
12.48%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з відсутністю перевірки null для функції set_output_gamma у модулі drm/amd/display. Це могло призвести до помилки dereference null pointer, що викликало збій системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або аварійне завершення процесів, що використовують графічний драйвер AMD. Середній рівень ризику (CVSS 5.5) вказує на необхідність своєчасного оновлення для підтримки стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-47720, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують відповідні драйвери AMD, переглянути журнали на предмет помилок, пов’язаних із set_output_gamma, і пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки