Вразливість у Linux kernel: вихід за межі масиву в drm/amd/display

Виправлено вразливість CVE-2024-56608 у Linux kernel, що дозволяла вихід за межі масиву в драйверах AMD. Рекомендується оновлення ядра.
CVE-2024-56608CVSS 7.8Linux

Вразливість у Linux kernel: вихід за межі масиву в drm/amd/display

Виправлено вразливість CVE-2024-56608 у Linux kernel, що дозволяла вихід за межі масиву в драйверах AMD. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
13.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у функції dcn21_link_encoder_create, де можливий вихід за межі масиву link_enc_hpd_regs через некоректну перевірку індексу hpd_source. Це могло призвести до непередбачуваної поведінки ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або потенційні збої в роботі графічних драйверів AMD. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може вплинути на надійність і безпеку серверів та робочих станцій на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення для систем з AMD графічними адаптерами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки