CVE-2024-42310: luka w jądrze Linux w drm/gma500 powodująca dereferencję wskaźnika NULL

Naprawiono lukę CVE-2024-42310 w jądrze Linux drm/gma500, zapobiegając dereferencji wskaźnika NULL i awariom systemu.
CVE-2024-42310CVSS 5.5Linux

CVE-2024-42310: luka w jądrze Linux w drm/gma500 powodująca dereferencję wskaźnika NULL

Naprawiono lukę CVE-2024-42310 w jądrze Linux drm/gma500, zapobiegając dereferencji wskaźnika NULL i awariom systemu.

CVSS
5.5 MEDIUM
EPSS
13.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/gma500, gdzie funkcja cdv_intel_lvds_get_modes mogła powodować dereferencję wskaźnika NULL przez brak sprawdzenia wyniku drm_mode_duplicate().

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub niestabilności poprzez dereferencję wskaźnika NULL w module graficznym. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne przestoje lub problemy z wyświetlaniem, szczególnie na sprzęcie korzystającym z drm/gma500.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-42310. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem błędów związanych z drm/gma500 oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS