Вразливість у Linux kernel: виправлення null pointer dereference у drm_client_modeset_probe
У Linux kernel виправлено вразливість CVE-2024-43894, що викликала null pointer dereference у drm_client_modeset_probe. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з можливим зверненням до null pointer у функції drm_client_modeset_probe через відсутність перевірки результату drm_mode_duplicate(). Це може призвести до аварійного завершення роботи або нестабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі графічних підсистем, що впливає на стабільність і доступність сервісів. Хоча рівень загрози середній, варто враховувати потенційні наслідки для систем, які активно використовують DRM-клієнтські функції.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.