Вразливість у ядрі Linux: виправлення помилки null pointer у drm/amd/display

Усунено вразливість CVE-2024-49923 у ядрі Linux, що запобігає помилкам через null pointer у drm/amd/display. Рекомендовано оновлення ядра.
CVE-2024-49923CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення помилки null pointer у drm/amd/display

Усунено вразливість CVE-2024-49923 у ядрі Linux, що запобігає помилкам через null pointer у drm/amd/display. Рекомендовано оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою вказівника у функції dcn20_validate_apply_pipe_split_flags модуля drm/amd/display. Виправлення запобігає можливому зверненню до null pointer, що могло призвести до помилок виконання.

Бізнес-вплив

Ця помилка може спричинити нестабільність роботи системи або відмову у наданні послуг через некоректне звернення до пам’яті. Для операторів ІТ та власників інфраструктури важливо врахувати, що уразливість має середній рівень критичності (CVSS 5.5) і може впливати на стабільність систем, що використовують уразливі версії ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на предмет аномалій і пріоритезувати оновлення систем, що використовують drm/amd/display.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки