CVE-2024-58086: luka w jądrze Linux dotycząca monitoringu wydajności drm/v3d
Naprawiono lukę CVE-2024-58086 w jądrze Linux dotyczącą monitoringu wydajności drm/v3d, która mogła powodować niestabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/v3d, gdzie aktywny monitor wydajności (active_perfmon) nie był zatrzymywany podczas niszczenia, co mogło prowadzić do niestabilności systemu. Poprawka zapewnia zatrzymanie monitora przed jego usunięciem, eliminując ryzyko nieokreślonego zachowania.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z jądra Linux z modułem drm/v3d istnieje ryzyko niestabilności systemu i potencjalnych błędów wynikających z nieprawidłowego zarządzania monitorem wydajności. Choć luka ma średnią ocenę CVSS 5.5, jej wpływ na stabilność może utrudniać działanie krytycznych aplikacji korzystających z tego modułu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy, które rozwiązują problem z aktywnym monitorem wydajności w drm/v3d. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem niestabilności lub błędów związanych z modułem drm/v3d.