CVE-2024-57919: Вразливість ядра Linux у модулі drm/amd/display

Виправлено помилку ділення на нуль у драйвері amdgpu ядра Linux, що може спричинити аварійне завершення роботи системи.
CVE-2024-57919CVSS 5.5Linux

CVE-2024-57919: Вразливість ядра Linux у модулі drm/amd/display

Виправлено помилку ділення на нуль у драйвері amdgpu ядра Linux, що може спричинити аварійне завершення роботи системи.

CVSS
5.5 MEDIUM
EPSS
6.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що призводила до ділення на нуль у функції dm_get_plane_scale модуля amdgpu. Ця помилка могла спричинити аварійне завершення роботи ядра (kernel oops) при обробці масштабування площини дисплея.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або її аварійне завершення через помилку ділення на нуль у драйвері відеокарти AMD. Це може вплинути на доступність сервісів, особливо у середовищах з активним використанням графічних функцій ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із масштабуванням площини дисплея в драйвері amdgpu, а також моніторити системні логи на предмет помилок, пов’язаних із drm та amdgpu. Пріоритетно плануйте оновлення ядра для усунення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки