Виправлення уразливості null pointer dereference у Linux kernel (CVE-2024-42310)

У Linux kernel виправлено уразливість null pointer dereference у drm/gma500. Рекомендується оновити ядро для уникнення збоїв системи.
CVE-2024-42310CVSS 5.5Linux

Виправлення уразливості null pointer dereference у Linux kernel (CVE-2024-42310)

У Linux kernel виправлено уразливість null pointer dereference у drm/gma500. Рекомендується оновити ядро для уникнення збоїв системи.

CVSS
5.5 MEDIUM
EPSS
13.51%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість у drm/gma500, пов’язану з null pointer dereference у функції cdv_intel_lvds_get_modes. Проблема виникала через відсутність перевірки поверненого значення drm_mode_duplicate(), що могло призвести до аварійного завершення роботи.

Бізнес-вплив

Ця уразливість може спричинити збій системи або відмову в обслуговуванні на пристроях, що використовують уразливий код drm/gma500 у Linux kernel. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі систем, особливо у середовищах із графічними підсистемами на базі Intel GMA500.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення систем із графічними підсистемами drm/gma500.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки