Вразливість у ядрі Linux: запобігання діленню на нуль у drm/amd/pm/smu11
Вразливість у ядрі Linux дозволяє ділення на нуль при високих значеннях швидкості. Рекомендується оновити ядро для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з можливістю ділення на нуль при встановленні користувачем швидкості, що перевищує UINT_MAX/8 у модулі drm/amd/pm/smu11. Це може призвести до нестабільної роботи системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити збої в роботі систем, що використовують уразливі версії ядра Linux, особливо на обладнанні AMD з відповідним модулем. Вразливість має середній рівень критичності (CVSS 5.5), тому важливо своєчасно оцінити ризики та застосувати оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та встановити їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити можливість користувачів встановлювати високі значення швидкості у відповідному модулі, а також моніторити журнали системи на предмет аномалій.