Вразливість у ядрі Linux: виправлення помилки null pointer у drm/amd/display
Усунено вразливість CVE-2024-49923 у ядрі Linux, що запобігає помилкам через null pointer у drm/amd/display. Рекомендовано оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою вказівника у функції dcn20_validate_apply_pipe_split_flags модуля drm/amd/display. Виправлення запобігає можливому зверненню до null pointer, що могло призвести до помилок виконання.
Бізнес-вплив
Ця помилка може спричинити нестабільність роботи системи або відмову у наданні послуг через некоректне звернення до пам’яті. Для операторів ІТ та власників інфраструктури важливо врахувати, що уразливість має середній рівень критичності (CVSS 5.5) і може впливати на стабільність систем, що використовують уразливі версії ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на предмет аномалій і пріоритезувати оновлення систем, що використовують drm/amd/display.