CVE-2024-42310: luka w jądrze Linux w drm/gma500 powodująca dereferencję wskaźnika NULL
Naprawiono lukę CVE-2024-42310 w jądrze Linux drm/gma500, zapobiegając dereferencji wskaźnika NULL i awariom systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/gma500, gdzie funkcja cdv_intel_lvds_get_modes mogła powodować dereferencję wskaźnika NULL przez brak sprawdzenia wyniku drm_mode_duplicate().
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub niestabilności poprzez dereferencję wskaźnika NULL w module graficznym. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne przestoje lub problemy z wyświetlaniem, szczególnie na sprzęcie korzystającym z drm/gma500.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-42310. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem błędów związanych z drm/gma500 oraz priorytetyzować wdrożenie poprawki.