CVE-2024-26941: Виправлення помилки ділення на нуль у Linux kernel при відключенні DP MST з nouveau

Виправлено помилку ділення на нуль у Linux kernel при відключенні DisplayPort MST хабів з драйвером nouveau. Рекомендується оновити ядро для уникнення збоїв.
CVE-2024-26941CVSS 5.5Linux

CVE-2024-26941: Виправлення помилки ділення на нуль у Linux kernel при відключенні DP MST з nouveau

Виправлено помилку ділення на нуль у Linux kernel при відключенні DisplayPort MST хабів з драйвером nouveau. Рекомендується оновити ядро для уникнення збоїв.

CVSS
5.5 MEDIUM
EPSS
9.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку, що викликала ділення на нуль при відключенні DisplayPort MST хаба StarTech MSTDP122DP з драйвером nouveau. Ця помилка не виникає з іншими MST хабами, наприклад Cable Matters DisplayPort 1.4.

Бізнес-вплив

Ця помилка може спричинити збій графічної підсистеми на системах з Linux kernel при використанні драйвера nouveau і певних MST хабів, що може призвести до втрати доступу до графічного інтерфейсу. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі користувацьких систем або серверів з графічним виводом, особливо у випадках відключення або перепідключення DisplayPort MST пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника дистрибутива та застосувати їх для усунення цієї помилки. Якщо оновлення недоступні, слід мінімізувати використання проблемних MST хабів з драйвером nouveau, контролювати логи системи на наявність помилок, а також планувати оновлення ядра з пріоритетом для систем з графічним виводом через DisplayPort MST.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки