CVE-2024-42101: luka w jądrze Linux w module nouveau
Naprawiono lukę CVE-2024-42101 w jądrze Linux, zapobiegając dereferencji wskaźnika NULL w module nouveau. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module nouveau, gdzie brak sprawdzenia wartości zwracanej przez drm_mode_duplicate() mógł prowadzić do dereferencji wskaźnika NULL. Problem dotyczył funkcji nouveau_connector_get_modes().
Wpływ biznesowy
Luka może powodować awarie systemu lub nieprzewidziane zachowanie sterownika graficznego, co wpływa na stabilność i dostępność systemów korzystających z modułu nouveau. Operatorzy powinni uwzględnić tę podatność w ocenie ryzyka, zwłaszcza w środowiskach wykorzystujących jądro Linux z obsługą kart graficznych Nouveau.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-42101. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem nouveau. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy.