CVE-2024-56537: luka w jądrze Linux dotycząca zarządzania warstwami wyświetlania

Naprawiono lukę CVE-2024-56537 w jądrze Linux dotyczącą zarządzania warstwami wyświetlania w module zynqmp_disp. Zalecana aktualizacja.
CVE-2024-56537CVSS 5.5Linux

CVE-2024-56537: luka w jądrze Linux dotycząca zarządzania warstwami wyświetlania

Naprawiono lukę CVE-2024-56537 w jądrze Linux dotyczącą zarządzania warstwami wyświetlania w module zynqmp_disp. Zalecana aktualizacja.

CVSS
5.5 MEDIUM
EPSS
10.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm xlnx zynqmp_disp, gdzie warstwa mogła być nullem podczas zwalniania zasobów. Problem wynikał z możliwości wystąpienia błędu przy pierwszej warstwie w funkcji zynqmp_disp_create_layers.

Wpływ biznesowy

Ta luka może prowadzić do błędów w zarządzaniu pamięcią lub potencjalnych awarii systemu podczas obsługi warstw wyświetlania w urządzeniach korzystających z modułu zynqmp_disp. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć niestabilności lub przerw w działaniu usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-56537. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu zynqmp_disp, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS