CVE-2024-36014: luka w jądrze Linux związana z możliwym dereferencjonowaniem wskaźnika NULL
Naprawiono lukę CVE-2024-36014 w jądrze Linux dotyczącą możliwego dereferencjonowania wskaźnika NULL w module malidp. Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/arm/malidp, gdzie brakowało sprawdzenia wskaźnika po alokacji pamięci, co mogło prowadzić do dereferencjonowania wskaźnika NULL. Poprawka polega na weryfikacji stanu przed wywołaniem funkcji resetującej konektor.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług korzystających z jądra Linux, zwłaszcza na urządzeniach ARM z modułem malidp. Operatorzy IT powinni ocenić ryzyko w swoich środowiskach i uwzględnić tę poprawkę w planach aktualizacji, aby zapobiec potencjalnym problemom z niezawodnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem malidp. Priorytetem jest szybkie wdrożenie poprawki, aby wyeliminować ryzyko awarii.