CVE-2024-26721: luka w jądrze Linux dotycząca adresowania rejestrów DSC PPS
Naprawiono lukę CVE-2024-26721 w jądrze Linux dotyczącą błędnego adresowania rejestrów DSC PPS w module drm/i915, co mogło prowadzić do uszkodzenia danych DSC.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/i915/dsc, gdzie błędne obliczanie adresów rejestrów DSC PPS dla wartości powyżej 11 powodowało nieprawidłowe odczyty i zapisy parametrów DSC, co mogło prowadzić do uszkodzenia danych DSC.
Wpływ biznesowy
Błąd w adresowaniu rejestrów DSC PPS może skutkować nieprawidłową obsługą parametrów DSC, co w środowiskach korzystających z tej funkcji może prowadzić do problemów z wydajnością lub stabilnością systemu. Operatorzy powinni uwzględnić tę lukę w ocenie ryzyka, zwłaszcza jeśli korzystają z funkcji związanych z drm/i915 w jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linux zawierającej poprawkę dla CVE-2024-26721. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania infrastruktury.