Виправлення уразливості null pointer dereference у Linux kernel (CVE-2024-42101)

Уразливість CVE-2024-42101 у Linux kernel пов’язана з null pointer dereference у drm/nouveau. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2024-42101CVSS 5.5Linux

Виправлення уразливості null pointer dereference у Linux kernel (CVE-2024-42101)

Уразливість CVE-2024-42101 у Linux kernel пов’язана з null pointer dereference у drm/nouveau. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
17.55%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість у drm/nouveau, пов’язану з можливим dereference null pointer у функції nouveau_connector_get_modes через відсутність перевірки результату drm_mode_duplicate().

Бізнес-вплив

Ця помилка може призвести до аварійного завершення роботи драйвера графіки, що впливає на стабільність системи та може викликати відмову в обслуговуванні. Для організацій, що використовують Linux з драйвером nouveau, це може спричинити перебої в роботі графічних підсистем та зниження продуктивності.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до систем, вести моніторинг логів на предмет аномалій та пріоритезувати оновлення систем, що використовують драйвер nouveau.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки