Вразливість у Linux kernel: неправильна обробка помилки в drm_client_buffer_vmap_local()

Виправлено помилку в Linux kernel, що викликала неправильну обробку помилки в drm_client_buffer_vmap_local(), з потенційним впливом на стабільність системи.
CVE-2024-42275CVSS 5.5Linux

Вразливість у Linux kernel: неправильна обробка помилки в drm_client_buffer_vmap_local()

Виправлено помилку в Linux kernel, що викликала неправильну обробку помилки в drm_client_buffer_vmap_local(), з потенційним впливом на стабільність системи.

CVSS
5.5 MEDIUM
EPSS
9.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в функції drm_client_buffer_vmap_local(), яка помилково повертала успішний код при збої. Це могло призвести до проблем з блокуванням та використанням неініціалізованих даних.

Бізнес-вплив

Ця помилка може спричинити нестабільність системи через проблеми з блокуванням ресурсів і потенційне використання неініціалізованих змінних. Для організацій, що використовують Linux kernel, це може вплинути на надійність та безпеку інфраструктури, особливо у середовищах з високими вимогами до стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід зменшити експозицію систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки