CVE-2024-44967: luka w jądrze Linux dotycząca zarządzania I2C w drm/mgag200
Wysokie ryzyko w jądrze Linux (CVE-2024-44967) związane z zarządzaniem adapterem I2C w drm/mgag200. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 12.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/mgag200, gdzie wskaźnik do adaptera I2C pozostawał po usunięciu urządzenia, co mogło prowadzić do błędów pamięci. Poprawka wiąże czas życia adaptera I2C z czasem życia złącza DRM, eliminując pozostawione wskaźniki.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne błędy w obsłudze urządzeń graficznych korzystających z drm/mgag200, co wpływa na stabilność i bezpieczeństwo systemów Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z zarządzaniem pamięcią i potencjalnych awarii.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę CVE-2024-44967. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z drm/mgag200, monitoruj logi systemowe pod kątem błędów związanych z I2C oraz planuj priorytetowe wdrożenie aktualizacji.