Вразливість у Linux kernel: помилка обробки пам'яті в drm/panfrost

Виправлено помилку в Linux kernel drm/panfrost, що могла викликати дисбаланс у керуванні пам'яттю. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2024-35951CVSS 7.8Linux

Вразливість у Linux kernel: помилка обробки пам'яті в drm/panfrost

Виправлено помилку в Linux kernel drm/panfrost, що могла викликати дисбаланс у керуванні пам'яттю. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
7.8 HIGH
EPSS
15.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в обробці помилок функції panfrost_mmu_map_fault_addr(), що могла призвести до некоректного звільнення ресурсів пам'яті. Ця помилка викликала дисбаланс у викликах get/put_pages(), що могло спричинити нестабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити проблеми з управлінням пам'яттю в системах на базі Linux з використанням drm/panfrost, що потенційно впливає на стабільність та продуктивність. Середній рівень ризику означає, що варто приділити увагу оновленням ядра для уникнення несподіваних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе негайно, слід зменшити експозицію систем, вести моніторинг логів на предмет аномалій у роботі пам'яті та пріоритезувати оновлення для систем із використанням drm/panfrost.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки