Виправлення уразливості null pointer dereference у Linux kernel (CVE-2024-42101)
Уразливість CVE-2024-42101 у Linux kernel пов’язана з null pointer dereference у drm/nouveau. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість у drm/nouveau, пов’язану з можливим dereference null pointer у функції nouveau_connector_get_modes через відсутність перевірки результату drm_mode_duplicate().
Бізнес-вплив
Ця помилка може призвести до аварійного завершення роботи драйвера графіки, що впливає на стабільність системи та може викликати відмову в обслуговуванні. Для організацій, що використовують Linux з драйвером nouveau, це може спричинити перебої в роботі графічних підсистем та зниження продуктивності.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до систем, вести моніторинг логів на предмет аномалій та пріоритезувати оновлення систем, що використовують драйвер nouveau.