Уразливість у ядрі Linux CVE-2024-57922: помилка перевірки гранулярності в drm/amd/display

Виправлено уразливість CVE-2024-57922 у Linux kernel, що запобігає помилці ділення на нуль у drm/amd/display. Рекомендується оновлення ядра.
CVE-2024-57922CVSS 5.5Linux

Уразливість у ядрі Linux CVE-2024-57922: помилка перевірки гранулярності в drm/amd/display

Виправлено уразливість CVE-2024-57922 у Linux kernel, що запобігає помилці ділення на нуль у drm/amd/display. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
16.48%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено уразливість, пов’язану з відсутністю перевірки гранулярності в допоміжних функціях dml ceil/floor для drm/amd/display. Це могло призвести до помилки ділення на нуль і аварійного завершення роботи функцій dcn_bw_.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи систем, що використовують відповідні драйвери ядра Linux, через аварійне завершення процесів. Хоча рівень загрози середній, потенційні збої можуть вплинути на доступність сервісів, особливо в середовищах з графічними підсистемами AMD.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг логів на предмет помилок, пов’язаних із drm/amd/display, і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки