CVE-2024-26662: luka w jądrze Linux dotycząca sterowania podświetleniem ekranu
Naprawiono lukę w jądrze Linux (CVE-2024-26662) dotyczącą sterowania podświetleniem ekranu w sterowniku AMD, która mogła prowadzić do błędów dostępu do pamięci.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku AMD, gdzie wskaźnik 'panel_cntl' mógł być nullem, co prowadziło do błędu dostępu do pamięci. Problem dotyczył funkcji 'dcn21_set_backlight_level()' odpowiedzialnej za kontrolę podświetlenia ekranu.
Wpływ biznesowy
Ta luka może powodować awarie sterownika graficznego, co skutkuje niestabilnością systemu lub potencjalnym przestojem usług korzystających z wyświetlania. Operatorzy IT powinni uwzględnić ryzyko wpływu na stabilność systemów wykorzystujących jądro Linux z tym sterownikiem.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26662. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów sterownika AMD oraz priorytetyzować aktualizacje bezpieczeństwa.