CVE-2024-49989: Вразливість подвійного звільнення пам’яті в модулі amdgpu Linux

Виправлено вразливість подвійного звільнення пам’яті в модулі amdgpu Linux, що може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра Debian.
CVE-2024-49989CVSS 7.8Linux

CVE-2024-49989: Вразливість подвійного звільнення пам’яті в модулі amdgpu Linux

Виправлено вразливість подвійного звільнення пам’яті в модулі amdgpu Linux, що може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра Debian.

CVSS
7.8 HIGH
EPSS
15.87%
Активно використовується
немає в KEV
Продукт
debian linux

Що відомо

У ядрі Linux виправлено вразливість подвійного звільнення пам’яті під час розвантаження модуля amdgpu, що може призвести до аварійного завершення роботи системи. Проблема виникає через неправильне звільнення ресурсів кодерами гнучких і негнучких кінцевих точок дисплея.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або відмову в обслуговуванні при розвантаженні драйвера amdgpu, що впливає на надійність інфраструктури з графічними адаптерами AMD. Для ІТ-операторів це означає потенційні простої або необхідність перезавантаження систем, що може вплинути на продуктивність і доступність сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника Debian та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати розвантаження модуля amdgpu, контролювати логи на наявність помилок, а також оцінити ризики експозиції систем з цим драйвером для пріоритетного реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки