CVE-2024-38664: Luka w jądrze Linux dotycząca rejestracji mostka DRM
Wykryto i załatano lukę CVE-2024-38664 w jądrze Linux dotyczącą rejestracji mostka DRM, wpływającą na stabilność systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 10.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z rejestracją mostka DRM w module zynqmp_dpsub. Problem polegał na nieprawidłowej inicjalizacji mutexu, co mogło prowadzić do błędów blokad i potencjalnych awarii systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie w środowiskach korzystających z DRM na platformach z procesorami ZynqMP. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z blokadami mutexów, które mogą wpływać na dostępność usług i stabilność infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-38664. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu zynqmp_dpsub, monitorować logi systemowe pod kątem błędów mutexów oraz priorytetyzować wdrożenie poprawki.