CVE-2024-49899: Вразливість у ядрі Linux, пов’язана з діленням на нуль

Виправлено вразливість CVE-2024-49899 у ядрі Linux, що усуває помилки ділення на нуль у драйверах AMD для стабільності системи.
CVE-2024-49899CVSS 5.5Linux

CVE-2024-49899: Вразливість у ядрі Linux, пов’язана з діленням на нуль

Виправлено вразливість CVE-2024-49899 у ядрі Linux, що усуває помилки ділення на нуль у драйверах AMD для стабільності системи.

CVSS
5.5 MEDIUM
EPSS
17.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з ініціалізацією змінних, що використовуються як знаменники, які могли мати значення 0. Змінено їхнє значення за замовчуванням на 1, щоб уникнути помилок ділення на нуль.

Бізнес-вплив

Ця вразливість може призвести до помилок у роботі драйверів AMD для відображення, що потенційно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає ризик збоїв або аварійних завершень процесів, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути журнали системи на предмет помилок, пов’язаних із діленням на нуль, та мінімізувати експозицію вразливих компонентів до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки