CVE-2024-42101: luka w jądrze Linux w module nouveau

Naprawiono lukę CVE-2024-42101 w jądrze Linux, zapobiegając dereferencji wskaźnika NULL w module nouveau. Zalecana aktualizacja systemu.
CVE-2024-42101CVSS 5.5Linux

CVE-2024-42101: luka w jądrze Linux w module nouveau

Naprawiono lukę CVE-2024-42101 w jądrze Linux, zapobiegając dereferencji wskaźnika NULL w module nouveau. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
17.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module nouveau, gdzie brak sprawdzenia wartości zwracanej przez drm_mode_duplicate() mógł prowadzić do dereferencji wskaźnika NULL. Problem dotyczył funkcji nouveau_connector_get_modes().

Wpływ biznesowy

Luka może powodować awarie systemu lub nieprzewidziane zachowanie sterownika graficznego, co wpływa na stabilność i dostępność systemów korzystających z modułu nouveau. Operatorzy powinni uwzględnić tę podatność w ocenie ryzyka, zwłaszcza w środowiskach wykorzystujących jądro Linux z obsługą kart graficznych Nouveau.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-42101. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem nouveau. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS