CVE-2024-35950: luka w jądrze Linux dotycząca ochrony tablicy modes[]
Aktualizacja jądra Linux usuwa lukę CVE-2024-35950 dotyczącą ochrony tablicy modes[] w module drm/client. Zalecane szybkie wdrożenie poprawki.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na niewystarczającej ochronie tablicy modes[] w module drm/client. Tablica ta zawiera wskaźniki do trybów na listach złączy, które powinny być chronione mutexem dev->mode_config.mutex, aby zapobiec dostępowi do zwolnionej lub ponownie użytej pamięci.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnych błędów w obsłudze wyświetlania, co wpływa na stabilność i bezpieczeństwo systemów korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z pamięcią i potencjalnych ataków wykorzystujących tę lukę.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-35950. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.