CVE-2024-57897: Виправлення напрямку DMA у Linux kernel для drm/amdkfd

Виправлено вразливість CVE-2024-57897 у Linux kernel, пов’язану з некоректним напрямком DMA у drm/amdkfd. Рекомендується оновлення ядра для безпеки та стабільності.
CVE-2024-57897CVSS 5.5Linux

CVE-2024-57897: Виправлення напрямку DMA у Linux kernel для drm/amdkfd

Виправлено вразливість CVE-2024-57897 у Linux kernel, пов’язану з некоректним напрямком DMA у drm/amdkfd. Рекомендується оновлення ядра для безпеки та стабільності.

CVSS
5.5 MEDIUM
EPSS
15.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі drm/amdkfd, пов’язану з некоректним напрямком DMA мапінгу під час міграції. Неправильне налаштування напрямку DMA могло викликати попередження ядра та потенційні проблеми з синхронізацією пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до нестабільної роботи систем, пов’язаної з DMA операціями в середовищах з AMD GPU. Хоча безпосередніх експлойтів не зафіксовано, некоректна робота DMA може впливати на продуктивність та надійність систем, особливо в середовищах з інтенсивним використанням графічних обчислень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, які містять це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем із уразливими версіями, переглянути логи на предмет попереджень DMA та пріоритезувати оновлення для систем з AMD GPU, що використовують drm/amdkfd.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки