Luka w jądrze Linux (CVE-2024-26667) dotycząca sprawdzania wskaźnika hw_pp

Naprawiono lukę w jądrze Linux (CVE-2024-26667) w module drm/msm/dpu, poprawiając sprawdzanie wskaźnika hw_pp, co zwiększa stabilność systemu.
CVE-2024-26667CVSS 5.5Linux

Luka w jądrze Linux (CVE-2024-26667) dotycząca sprawdzania wskaźnika hw_pp

Naprawiono lukę w jądrze Linux (CVE-2024-26667) w module drm/msm/dpu, poprawiając sprawdzanie wskaźnika hw_pp, co zwiększa stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
13.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/msm/dpu, gdzie funkcja dpu_encoder_helper_phys_cleanup nieprawidłowo zakładała, że wskaźnik hw_pp jest zawsze ważny. Poprawka wprowadza dodatkowe sprawdzenie ważności wskaźnika przed jego użyciem, eliminując potencjalne błędy.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub błędów w obsłudze wyświetlania, co może wpływać na stabilność i wydajność systemów korzystających z modułu drm/msm/dpu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wyświetlaniem i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu drm/msm/dpu oraz monitorować logi systemowe pod kątem nieprawidłowości.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS