CVE-2024-58086: luka w jądrze Linux dotycząca monitoringu wydajności drm/v3d

Naprawiono lukę CVE-2024-58086 w jądrze Linux dotyczącą monitoringu wydajności drm/v3d, która mogła powodować niestabilność systemu.
CVE-2024-58086CVSS 5.5Linux

CVE-2024-58086: luka w jądrze Linux dotycząca monitoringu wydajności drm/v3d

Naprawiono lukę CVE-2024-58086 w jądrze Linux dotyczącą monitoringu wydajności drm/v3d, która mogła powodować niestabilność systemu.

CVSS
5.5 MEDIUM
EPSS
6.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/v3d, gdzie aktywny monitor wydajności (active_perfmon) nie był zatrzymywany podczas niszczenia, co mogło prowadzić do niestabilności systemu. Poprawka zapewnia zatrzymanie monitora przed jego usunięciem, eliminując ryzyko nieokreślonego zachowania.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z jądra Linux z modułem drm/v3d istnieje ryzyko niestabilności systemu i potencjalnych błędów wynikających z nieprawidłowego zarządzania monitorem wydajności. Choć luka ma średnią ocenę CVSS 5.5, jej wpływ na stabilność może utrudniać działanie krytycznych aplikacji korzystających z tego modułu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy, które rozwiązują problem z aktywnym monitorem wydajności w drm/v3d. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem niestabilności lub błędów związanych z modułem drm/v3d.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS