CVE-2024-49899: Вразливість у ядрі Linux, пов’язана з діленням на нуль
Виправлено вразливість CVE-2024-49899 у ядрі Linux, що усуває помилки ділення на нуль у драйверах AMD для стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.6%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з ініціалізацією змінних, що використовуються як знаменники, які могли мати значення 0. Змінено їхнє значення за замовчуванням на 1, щоб уникнути помилок ділення на нуль.
Бізнес-вплив
Ця вразливість може призвести до помилок у роботі драйверів AMD для відображення, що потенційно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає ризик збоїв або аварійних завершень процесів, що може вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути журнали системи на предмет помилок, пов’язаних із діленням на нуль, та мінімізувати експозицію вразливих компонентів до потенційних атак.