Вразливість у ядрі Linux: виправлення потенційного звернення до нульового вказівника в drm/arm/malidp
Виправлено вразливість CVE-2024-36014 у ядрі Linux, що пов’язана з потенційним зверненням до нульового вказівника в drm/arm/malidp. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та усунуто вразливість, пов’язану з можливим зверненням до нульового вказівника в компоненті drm/arm/malidp. Проблема виникала через відсутність перевірки результату виділення пам’яті перед викликом функції __drm_atomic_helper_connector_reset.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи ядра або потенційного виконання небажаних дій через некоректне оброблення пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності системи, особливо на пристроях з ARM-дисплейним драйвером malidp.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на наявність аномалій та пріоритезувати патчі безпеки для ядра Linux.