CVE-2024-26876: Вразливість ядра Linux у drm/bridge adv7511, що може спричинити збій

Виправлено вразливість CVE-2024-26876 у ядрі Linux, що викликала збій через обробку IRQ у drm/bridge adv7511. Рекомендується оновлення ядра.
CVE-2024-26876CVSS 5.5Linux

CVE-2024-26876: Вразливість ядра Linux у drm/bridge adv7511, що може спричинити збій

Виправлено вразливість CVE-2024-26876 у ядрі Linux, що викликала збій через обробку IRQ у drm/bridge adv7511. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.25%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі drm/bridge adv7511, яка могла викликати збій системи через обробку IRQ під час ініціалізації. Проблема виникала, якщо IRQ був активним до завершення ініціалізації adv7511_cec, що призводило до звернення до неініціалізованих даних.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра, що впливає на стабільність систем, особливо у середовищах з активним використанням drm/bridge adv7511. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, якщо не буде застосовано оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання пристроїв з drm/bridge adv7511, контролювати журнали системи на наявність помилок IRQ та пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки