CVE-2024-36014: luka w jądrze Linux związana z możliwym dereferencjonowaniem wskaźnika NULL

Naprawiono lukę CVE-2024-36014 w jądrze Linux dotyczącą możliwego dereferencjonowania wskaźnika NULL w module malidp. Zalecana aktualizacja.
CVE-2024-36014CVSS 5.5Linux

CVE-2024-36014: luka w jądrze Linux związana z możliwym dereferencjonowaniem wskaźnika NULL

Naprawiono lukę CVE-2024-36014 w jądrze Linux dotyczącą możliwego dereferencjonowania wskaźnika NULL w module malidp. Zalecana aktualizacja.

CVSS
5.5 MEDIUM
EPSS
16.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/arm/malidp, gdzie brakowało sprawdzenia wskaźnika po alokacji pamięci, co mogło prowadzić do dereferencjonowania wskaźnika NULL. Poprawka polega na weryfikacji stanu przed wywołaniem funkcji resetującej konektor.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług korzystających z jądra Linux, zwłaszcza na urządzeniach ARM z modułem malidp. Operatorzy IT powinni ocenić ryzyko w swoich środowiskach i uwzględnić tę poprawkę w planach aktualizacji, aby zapobiec potencjalnym problemom z niezawodnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem malidp. Priorytetem jest szybkie wdrożenie poprawki, aby wyeliminować ryzyko awarii.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS