CVE-2024-41094: Уразливість у ядрі Linux, пов’язана з drm/fbdev-dma

Виправлено уразливість CVE-2024-41094 у ядрі Linux, що викликала помилки при роботі з DMA-пам’яттю у vmalloc-адресному просторі.
CVE-2024-41094CVSS 5.5Linux

CVE-2024-41094: Уразливість у ядрі Linux, пов’язана з drm/fbdev-dma

Виправлено уразливість CVE-2024-41094 у ядрі Linux, що викликала помилки при роботі з DMA-пам’яттю у vmalloc-адресному просторі.

CVSS
5.5 MEDIUM
EPSS
13.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у модулі drm/fbdev-dma, що пов’язана з некоректним встановленням параметра smem_start для fb_info. Проблема виникала при використанні DMA-пам’яті, розташованої у vmalloc-адресному просторі, що могло призводити до системних помилок.

Бізнес-вплив

Ця уразливість може викликати нестабільність систем, які використовують DRM з fbdev-dma для обробки відеопам’яті, особливо якщо DMA-пам’ять розташована у vmalloc-адресному просторі. Це може призвести до збоїв у роботі графічних підсистем і потенційно вплинути на продуктивність та надійність інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також варто обмежити використання модулів, які встановлюють smem_start без необхідності, перевірити налаштування drm_leak_fbdev_smem і контролювати журнали системи на наявність помилок, пов’язаних з DRM та fbdev-dma.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки