Вразливість у ядрі Linux: виправлення потенційного звернення до нульового вказівника в drm/arm/malidp

Виправлено вразливість CVE-2024-36014 у ядрі Linux, що пов’язана з потенційним зверненням до нульового вказівника в drm/arm/malidp. Рекомендується оновлення.
CVE-2024-36014CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення потенційного звернення до нульового вказівника в drm/arm/malidp

Виправлено вразливість CVE-2024-36014 у ядрі Linux, що пов’язана з потенційним зверненням до нульового вказівника в drm/arm/malidp. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
16.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто вразливість, пов’язану з можливим зверненням до нульового вказівника в компоненті drm/arm/malidp. Проблема виникала через відсутність перевірки результату виділення пам’яті перед викликом функції __drm_atomic_helper_connector_reset.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра або потенційного виконання небажаних дій через некоректне оброблення пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності системи, особливо на пристроях з ARM-дисплейним драйвером malidp.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на наявність аномалій та пріоритезувати патчі безпеки для ядра Linux.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки