Вразливість у Linux kernel: помилка обробки пам’яті в drm/buddy

Виправлено помилку в Linux kernel, що викликала корупцію зображення через неправильне виділення пам’яті в drm/buddy. Рекомендується оновлення ядра.
CVE-2024-26911CVSS 3.3Linux

Вразливість у Linux kernel: помилка обробки пам’яті в drm/buddy

Виправлено помилку в Linux kernel, що викликала корупцію зображення через неправильне виділення пам’яті в drm/buddy. Рекомендується оновлення ядра.

CVSS
3.3 LOW
EPSS
8.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в обробці виділення пам’яті функцією alloc_range() в модулі drm/buddy, яка могла призводити до корупції зображення при запуску KDE Plasma або ігор. Проблема полягала в неправильній обробці випадків, коли не вистачало пам’яті, і функція помилково повертала успіх.

Бізнес-вплив

Ця вразливість може спричинити проблеми з відображенням на робочих станціях або серверах, що використовують KDE Plasma або графічні додатки, через некоректне виділення пам’яті. Для операторів ІТ це означає потенційне погіршення користувацького досвіду та необхідність контролю стабільності графічних систем.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї помилки. Якщо оновлення наразі неможливе, слід обмежити використання уразливих графічних середовищ, перевірити журнали системи на наявність помилок пам’яті та планувати пріоритетне оновлення ядра для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки