CVE-2024-47720: Виправлення у Linux kernel для уникнення помилки null pointer dereference
Виправлено уразливість CVE-2024-47720 у Linux kernel, що запобігає помилці null pointer dereference у драйвері AMD.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.48%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з відсутністю перевірки null для функції set_output_gamma у модулі drm/amd/display. Це могло призвести до помилки dereference null pointer, що викликало збій системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або аварійне завершення процесів, що використовують графічний драйвер AMD. Середній рівень ризику (CVSS 5.5) вказує на необхідність своєчасного оновлення для підтримки стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-47720, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують відповідні драйвери AMD, переглянути журнали на предмет помилок, пов’язаних із set_output_gamma, і пріоритезувати оновлення систем.