ГрамотаИБ ГрамотаИБ

BDU:2026-09223

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции event_interrupt_wq_v10() модуля drivers/gpu/drm/amd/amdkfd/kfd_int_process_v10.c драйвера поддержки инфраструктуры прямого рендеринга (DRI) видеокарт AMD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-36951

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции event_interrupt_wq_v10() модуля drivers/gpu/drm/amd/amdkfd/kfd_int_process_v10.c драйвера поддержки инфраструктуры прямого рендеринга (DRI) видеокарт AMD ядра операционной системы Linux связана с неправильным контролем идентификаторов ресурсов («внедрение ресурсов»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/b6735bfe941486c5dfc9c3085d2d75d4923f9449 https://git.kernel.org/stable/c/41dc6791596656dd41100b85647ed489e1d5c2f2 https://lore.kernel.org/linux-cve-announce/2024053040-CVE-2024-36951-d3cb@gregkh/ https://git.kernel.org/linus/0cac183b98d8a8c692c98e8dba37df15a9e9210d https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.31 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.8.10 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-36951.html Для Ubuntu: https://ubuntu.com/security/CVE-2024-36951

Сведения записи

Дата публикации: 03.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu24.04 LTSНе указана
Novell Inc.OpenSUSE Leap15.6Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP6Не указана
Novell Inc.SUSE Linux Micro6.0Не указана
Novell Inc.SUSE Linux Micro6.1Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP6Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP7Не указана
Novell Inc.Suse Linux Enterprise Server16.0Не указана
Сообщество свободного программного обеспеченияLinuxот 3.19 до 6.6.30 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.8.9 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.