CVE-2024-57897: Виправлення напрямку DMA у Linux kernel для drm/amdkfd
Виправлено вразливість CVE-2024-57897 у Linux kernel, пов’язану з некоректним напрямком DMA у drm/amdkfd. Рекомендується оновлення ядра для безпеки та стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.53%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі drm/amdkfd, пов’язану з некоректним напрямком DMA мапінгу під час міграції. Неправильне налаштування напрямку DMA могло викликати попередження ядра та потенційні проблеми з синхронізацією пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до нестабільної роботи систем, пов’язаної з DMA операціями в середовищах з AMD GPU. Хоча безпосередніх експлойтів не зафіксовано, некоректна робота DMA може впливати на продуктивність та надійність систем, особливо в середовищах з інтенсивним використанням графічних обчислень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, які містять це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем із уразливими версіями, переглянути логи на предмет попереджень DMA та пріоритезувати оновлення для систем з AMD GPU, що використовують drm/amdkfd.