CVE-2024-57921: Уразливість ядра Linux у drm/amdgpu

Уразливість CVE-2024-57921 у Linux kernel drm/amdgpu може викликати зависання системи при мультидисплейних налаштуваннях. Рекомендується оновлення ядра.
CVE-2024-57921CVSS 5.5Linux

CVE-2024-57921: Уразливість ядра Linux у drm/amdgpu

Уразливість CVE-2024-57921 у Linux kernel drm/amdgpu може викликати зависання системи при мультидисплейних налаштуваннях. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
3.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у Linux kernel, пов’язану з відсутністю блокування при доступі до функції buddy trim у drm/amdgpu. Це може спричинити зависання системи або умову гонки при одночасному відтворенні відео на YouTube та іграх Steam у мультидисплейній конфігурації.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до нестабільної роботи систем з AMD GPU, особливо при інтенсивному мультимедійного навантаженні. Це може викликати зупинку системи або втрату продуктивності, що негативно вплине на користувацький досвід та робочі процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-57921, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати одночасне використання мультидисплейних конфігурацій з інтенсивним мультимедійним навантаженням, переглянути логи на предмет системних збоїв і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки