Вразливість у Linux kernel: неправильне звільнення пам’яті в drm/amd/display (CVE-2024-49972)
Виправлено вразливість CVE-2024-49972 у Linux kernel, пов’язану з неправильним звільненням пам’яті в drm/amd/display. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з неправильним звільненням пам’яті при невдалій алокації DML у drm/amd/display. Це могло призводити до використання неініціалізованої структури, що не є NULL.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність системи або потенційні проблеми з безпекою через некоректне управління пам’яттю. Вразливість має середній рівень критичності (CVSS 5.5), тому важливо своєчасно оновити ядро Linux, щоб уникнути можливих збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, варто обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем із drm/amd/display.