Вразливість у Linux kernel: неправильне звільнення пам’яті в drm/amd/display (CVE-2024-49972)

Виправлено вразливість CVE-2024-49972 у Linux kernel, пов’язану з неправильним звільненням пам’яті в drm/amd/display. Рекомендується оновлення ядра.
CVE-2024-49972CVSS 5.5Linux

Вразливість у Linux kernel: неправильне звільнення пам’яті в drm/amd/display (CVE-2024-49972)

Виправлено вразливість CVE-2024-49972 у Linux kernel, пов’язану з неправильним звільненням пам’яті в drm/amd/display. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з неправильним звільненням пам’яті при невдалій алокації DML у drm/amd/display. Це могло призводити до використання неініціалізованої структури, що не є NULL.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність системи або потенційні проблеми з безпекою через некоректне управління пам’яттю. Вразливість має середній рівень критичності (CVSS 5.5), тому важливо своєчасно оновити ядро Linux, щоб уникнути можливих збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, варто обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем із drm/amd/display.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки