CVE-2024-35932: Luka w jądrze Linux w module drm/vc4

Wysokie ryzyko CVE-2024-35932 w jądrze Linux drm/vc4 powoduje błędy use-after-free. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-35932CVSS 7.8Linux

CVE-2024-35932: Luka w jądrze Linux w module drm/vc4

Wysokie ryzyko CVE-2024-35932 w jądrze Linux drm/vc4 powoduje błędy use-after-free. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
11.48%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module drm/vc4, która powodowała błędy refcount_t prowadzące do use-after-free podczas nieblokujących commitów. Problem wynikał z nieprawidłowego sprawdzania stanu bufora ramki (fb) w strukturze plane->state, co mogło skutkować niewłaściwym zarządzaniem licznikami referencji.

Wpływ biznesowy

Luka ta może prowadzić do niestabilności systemu lub awarii usług korzystających z DRM na platformach takich jak Raspberry Pi. Operatorzy systemów i właściciele infrastruktury powinni być świadomi ryzyka potencjalnych błędów pamięci, które mogą wpływać na dostępność i bezpieczeństwo systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów korzystających z modułu drm/vc4, monitorować logi systemowe pod kątem ostrzeżeń refcount oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS