Luka w jądrze Linux (CVE-2024-26667) dotycząca sprawdzania wskaźnika hw_pp
Naprawiono lukę w jądrze Linux (CVE-2024-26667) w module drm/msm/dpu, poprawiając sprawdzanie wskaźnika hw_pp, co zwiększa stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/msm/dpu, gdzie funkcja dpu_encoder_helper_phys_cleanup nieprawidłowo zakładała, że wskaźnik hw_pp jest zawsze ważny. Poprawka wprowadza dodatkowe sprawdzenie ważności wskaźnika przed jego użyciem, eliminując potencjalne błędy.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub błędów w obsłudze wyświetlania, co może wpływać na stabilność i wydajność systemów korzystających z modułu drm/msm/dpu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wyświetlaniem i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu drm/msm/dpu oraz monitorować logi systemowe pod kątem nieprawidłowości.