CVE-2024-49989: Вразливість подвійного звільнення пам’яті в модулі amdgpu Linux
Виправлено вразливість подвійного звільнення пам’яті в модулі amdgpu Linux, що може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра Debian.
- CVSS
- 7.8 HIGH
- EPSS
- 15.87%
- Активно використовується
- немає в KEV
- Продукт
- debian linux
Що відомо
У ядрі Linux виправлено вразливість подвійного звільнення пам’яті під час розвантаження модуля amdgpu, що може призвести до аварійного завершення роботи системи. Проблема виникає через неправильне звільнення ресурсів кодерами гнучких і негнучких кінцевих точок дисплея.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або відмову в обслуговуванні при розвантаженні драйвера amdgpu, що впливає на надійність інфраструктури з графічними адаптерами AMD. Для ІТ-операторів це означає потенційні простої або необхідність перезавантаження систем, що може вплинути на продуктивність і доступність сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника Debian та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати розвантаження модуля amdgpu, контролювати логи на наявність помилок, а також оцінити ризики експозиції систем з цим драйвером для пріоритетного реагування.