CVE-2024-35932: Luka w jądrze Linux w module drm/vc4
Wysokie ryzyko CVE-2024-35932 w jądrze Linux drm/vc4 powoduje błędy use-after-free. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 11.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module drm/vc4, która powodowała błędy refcount_t prowadzące do use-after-free podczas nieblokujących commitów. Problem wynikał z nieprawidłowego sprawdzania stanu bufora ramki (fb) w strukturze plane->state, co mogło skutkować niewłaściwym zarządzaniem licznikami referencji.
Wpływ biznesowy
Luka ta może prowadzić do niestabilności systemu lub awarii usług korzystających z DRM na platformach takich jak Raspberry Pi. Operatorzy systemów i właściciele infrastruktury powinni być świadomi ryzyka potencjalnych błędów pamięci, które mogą wpływać na dostępność i bezpieczeństwo systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów korzystających z modułu drm/vc4, monitorować logi systemowe pod kątem ostrzeżeń refcount oraz priorytetyzować wdrożenie poprawek zabezpieczeń.