CVE-2024-42146: уразливість у Linux kernel пов’язана з runtime_pm у drm/xe
Виправлено уразливість CVE-2024-42146 у Linux kernel, пов’язану з runtime_pm у drm/xe. Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість, пов’язану з відсутністю зовнішнього захисту runtime_pm у drm/xe, що може призвести до некоректного керування живленням під час роботи з dma_buf у xe_live_ktest. Ця проблема виявлена під час тестування та стосується специфічних викликів, які не використовують стандартний API драйвера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність або некоректну роботу графічних драйверів, що впливають на продуктивність і надійність систем з Linux kernel. Хоча рівень загрози середній, важливо враховувати потенційні наслідки для систем, які активно використовують drm/xe компоненти.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують drm/xe. Також варто моніторити офіційні повідомлення від розробників Linux kernel для отримання додаткових рекомендацій.