CVE-2024-41094: Уразливість у ядрі Linux, пов’язана з drm/fbdev-dma
Виправлено уразливість CVE-2024-41094 у ядрі Linux, що викликала помилки при роботі з DMA-пам’яттю у vmalloc-адресному просторі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у модулі drm/fbdev-dma, що пов’язана з некоректним встановленням параметра smem_start для fb_info. Проблема виникала при використанні DMA-пам’яті, розташованої у vmalloc-адресному просторі, що могло призводити до системних помилок.
Бізнес-вплив
Ця уразливість може викликати нестабільність систем, які використовують DRM з fbdev-dma для обробки відеопам’яті, особливо якщо DMA-пам’ять розташована у vmalloc-адресному просторі. Це може призвести до збоїв у роботі графічних підсистем і потенційно вплинути на продуктивність та надійність інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також варто обмежити використання модулів, які встановлюють smem_start без необхідності, перевірити налаштування drm_leak_fbdev_smem і контролювати журнали системи на наявність помилок, пов’язаних з DRM та fbdev-dma.