CVE-2024-26721: luka w jądrze Linux dotycząca adresowania rejestrów DSC PPS

Naprawiono lukę CVE-2024-26721 w jądrze Linux dotyczącą błędnego adresowania rejestrów DSC PPS w module drm/i915, co mogło prowadzić do uszkodzenia danych DSC.
CVE-2024-26721CVSS 5.5Linux

CVE-2024-26721: luka w jądrze Linux dotycząca adresowania rejestrów DSC PPS

Naprawiono lukę CVE-2024-26721 w jądrze Linux dotyczącą błędnego adresowania rejestrów DSC PPS w module drm/i915, co mogło prowadzić do uszkodzenia danych DSC.

CVSS
5.5 MEDIUM
EPSS
9.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/i915/dsc, gdzie błędne obliczanie adresów rejestrów DSC PPS dla wartości powyżej 11 powodowało nieprawidłowe odczyty i zapisy parametrów DSC, co mogło prowadzić do uszkodzenia danych DSC.

Wpływ biznesowy

Błąd w adresowaniu rejestrów DSC PPS może skutkować nieprawidłową obsługą parametrów DSC, co w środowiskach korzystających z tej funkcji może prowadzić do problemów z wydajnością lub stabilnością systemu. Operatorzy powinni uwzględnić tę lukę w ocenie ryzyka, zwłaszcza jeśli korzystają z funkcji związanych z drm/i915 w jądrze Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linux zawierającej poprawkę dla CVE-2024-26721. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS