Уразливість у ядрі Linux: перевірка null в drm/amd/display

Виправлено уразливість null pointer у ядрі Linux (CVE-2024-50049). Рекомендується оновити ядро для забезпечення безпеки та стабільності системи.
CVE-2024-50049CVSS 5.5Linux

Уразливість у ядрі Linux: перевірка null в drm/amd/display

Виправлено уразливість null pointer у ядрі Linux (CVE-2024-50049). Рекомендується оновити ядро для забезпечення безпеки та стабільності системи.

CVSS
5.5 MEDIUM
EPSS
12.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з недостатньою перевіркою null-указівника в модулі drm/amd/display. Це усуває проблему потенційного звернення до null-указівника, що могло призвести до збоїв системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або відмову сервісів через некоректне оброблення null-указівників у ядрі Linux. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для забезпечення стабільності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найближчий час. Також слід обмежити доступ до систем, що використовують уразливі версії, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки