Уразливість у Linux kernel: перевірка NULL в drm/amd/display

Виправлено уразливість у Linux kernel (CVE-2024-49909) через відсутність перевірки NULL для функції set_output_gamma у drm/amd/display. Рекомендується оновлення.
CVE-2024-49909CVSS 5.5Linux

Уразливість у Linux kernel: перевірка NULL в drm/amd/display

Виправлено уразливість у Linux kernel (CVE-2024-49909) через відсутність перевірки NULL для функції set_output_gamma у drm/amd/display. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
14.73%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено уразливість, пов’язану з відсутністю перевірки NULL для вказівника функції set_output_gamma у drm/amd/display. Це могло призвести до звернення за нульовою адресою, що викликає збій системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або потенційні відмови сервісів через аварійне завершення процесів ядра. Хоча експлуатація уразливості складна, її варто враховувати при управлінні ризиками та підтримці безпеки Linux-серверів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на наявність аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки