Вразливість у Linux kernel: вихід за межі масиву в drm/amd/display
Виправлено вразливість CVE-2024-56608 у Linux kernel, що дозволяла вихід за межі масиву в драйверах AMD. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 13.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у функції dcn21_link_encoder_create, де можливий вихід за межі масиву link_enc_hpd_regs через некоректну перевірку індексу hpd_source. Це могло призвести до непередбачуваної поведінки ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або потенційні збої в роботі графічних драйверів AMD. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може вплинути на надійність і безпеку серверів та робочих станцій на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення для систем з AMD графічними адаптерами.