CVE-2024-39464: luka w jądrze Linux dotycząca inicjalizacji listy powiadomień v4l2_async_notifier
Naprawiono lukę w jądrze Linux (CVE-2024-39464) dotyczącą inicjalizacji listy powiadomień v4l2_async_notifier, mogącą prowadzić do awarii systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module media v4l, gdzie nieprawidłowa inicjalizacja struktury v4l2_async_notifier mogła prowadzić do dereferencji wskaźnika NULL podczas rejestracji asynchronicznej. Problem występował, gdy csi2_async_register() zwracał błąd, co mogło skutkować awarią systemu.
Wpływ biznesowy
Ta luka może powodować awarie usług korzystających z modułu v4l w jądrze Linux, co wpływa na stabilność systemów multimedialnych i urządzeń korzystających z kamer. Operatorzy IT powinni być świadomi potencjalnych przerw w działaniu aplikacji zależnych od tego modułu, zwłaszcza w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-39464. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu v4l, monitorować logi systemowe pod kątem błędów związanych z rejestracją asynchroniczną oraz priorytetyzować wdrożenie poprawki.