CVE-2024-52559: luka w jądrze Linux zapobiegająca przepełnieniu całkowitoliczbowemu w drm/msm/gem
Załatano lukę CVE-2024-52559 w jądrze Linux, zapobiegającą przepełnieniu całkowitoliczbowemu w module drm/msm/gem. Zalecana aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 14.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module drm/msm/gem, która mogła prowadzić do przepełnienia całkowitoliczbowego w funkcji msm_ioctl_gem_submit(). Problem dotyczył nieprawidłowego przetwarzania wartości rozmiaru i offsetu pochodzących od użytkownika, co mogło skutkować błędem owijania liczby.
Wpływ biznesowy
Luka o średniej krytyczności (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu drm/msm/gem w jądrze Linux. Potencjalnie może prowadzić do nieoczekiwanych zachowań lub eskalacji uprawnień, co stanowi ryzyko dla operatorów IT i właścicieli infrastruktury wykorzystującej te komponenty.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do funkcji drm/msm/gem.