BDU:2024-08527
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition, Debian GNU/Linux
2024-05-02
Уязвимость функции dc_get_link_at_index() в модуле drivers/gpu/drm/amd/display/dc/core/dc_link_exports.c драйвера amdgpu ядра операционной системы Linux связана с некорректным вычислением индекса. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/8aa2864044b9d13e95fe224f32e808afbf79ecdf https://git.kernel.org/stable/c/ac04759b4a002969cf0f1384f1b8bb2001cfa782 https://lore.kernel.org/linux-cve-announce/2024092711-CVE-2024-46813-5eb9@gregkh/ https://git.kernel.org/linus/8aa2864044b9d13e95fe224f32e808afbf79ecdf https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.10.9
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-46813
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18