CVE-2024-44967: luka w jądrze Linux dotycząca zarządzania I2C w drm/mgag200

Wysokie ryzyko w jądrze Linux (CVE-2024-44967) związane z zarządzaniem adapterem I2C w drm/mgag200. Zalecana szybka aktualizacja jądra.
CVE-2024-44967CVSS 7.8Linux

CVE-2024-44967: luka w jądrze Linux dotycząca zarządzania I2C w drm/mgag200

Wysokie ryzyko w jądrze Linux (CVE-2024-44967) związane z zarządzaniem adapterem I2C w drm/mgag200. Zalecana szybka aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
12.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/mgag200, gdzie wskaźnik do adaptera I2C pozostawał po usunięciu urządzenia, co mogło prowadzić do błędów pamięci. Poprawka wiąże czas życia adaptera I2C z czasem życia złącza DRM, eliminując pozostawione wskaźniki.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalne błędy w obsłudze urządzeń graficznych korzystających z drm/mgag200, co wpływa na stabilność i bezpieczeństwo systemów Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z zarządzaniem pamięcią i potencjalnych awarii.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę CVE-2024-44967. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z drm/mgag200, monitoruj logi systemowe pod kątem błędów związanych z I2C oraz planuj priorytetowe wdrożenie aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS