Вразливість у ядрі Linux: виправлення перевірки NULL у drm/amd/display

У ядрі Linux виправлено вразливість CVE-2024-49910, пов’язану з відсутністю перевірки NULL для функції set_output_gamma у drm/amd/display.
CVE-2024-49910CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення перевірки NULL у drm/amd/display

У ядрі Linux виправлено вразливість CVE-2024-49910, пов’язану з відсутністю перевірки NULL для функції set_output_gamma у drm/amd/display.

CVSS
5.5 MEDIUM
EPSS
10.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з відсутністю перевірки NULL для вказівника функції set_output_gamma у drm/amd/display. Це могло призвести до помилки через звернення до нульового вказівника.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі системи або потенційні атаки через некоректне оброблення вказівників у модулі відображення AMD. Середній рівень ризику вказує на необхідність своєчасного оновлення для зниження ймовірності експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки