Вразливість у ядрі Linux: перевірка hw_pp у dpu_encoder_helper_phys_cleanup

Виправлено помилку в Linux kernel, що стосується перевірки hw_pp у drm/msm/dpu. Рекомендується оновлення для забезпечення стабільності системи.
CVE-2024-26667CVSS 5.5Linux

Вразливість у ядрі Linux: перевірка hw_pp у dpu_encoder_helper_phys_cleanup

Виправлено помилку в Linux kernel, що стосується перевірки hw_pp у drm/msm/dpu. Рекомендується оновлення для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
13.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою валідності hw_pp у функції dpu_encoder_helper_phys_cleanup драйвера drm/msm/dpu. Попередня логіка припускала, що hw_pp завжди дійсний, що могло призвести до помилок при обробці.

Бізнес-вплив

Ця помилка може спричинити нестабільність або неправильну роботу підсистеми відображення на пристроях з відповідним драйвером, що потенційно впливає на продуктивність і надійність системи. Для операторів ІТ та власників інфраструктури важливо врахувати оновлення ядра для забезпечення стабільної роботи та уникнення можливих збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з відповідним драйвером, перевірити журнали на наявність аномалій і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки