Уразливість у Linux kernel (CVE-2024-42122): перевірка NULL в drm/amd/display

Виправлено уразливість CVE-2024-42122 у Linux kernel, пов’язану з перевіркою NULL після kzalloc у drm/amd/display. Рекомендується оновлення ядра.
CVE-2024-42122CVSS 5.5Linux

Уразливість у Linux kernel (CVE-2024-42122): перевірка NULL в drm/amd/display

Виправлено уразливість CVE-2024-42122 у Linux kernel, пов’язану з перевіркою NULL після kzalloc у drm/amd/display. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
15.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено уразливість, пов’язану з відсутністю перевірки NULL після виклику kzalloc у drm/amd/display. Це могло призвести до використання нульового вказівника, що викликає помилки або потенційні збої.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або відмову сервісів, що використовують відповідні компоненти ядра Linux. Середній рівень ризику означає, що варто приділити увагу оновленням та моніторингу систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки