Виправлення уразливості null pointer у ядрі Linux (CVE-2024-43902)

Уразливість CVE-2024-43902 у ядрі Linux виправлена шляхом додавання перевірки null pointer у drm/amd/display. Рекомендується оновити ядро.
CVE-2024-43902CVSS 5.5Linux

Виправлення уразливості null pointer у ядрі Linux (CVE-2024-43902)

Уразливість CVE-2024-43902 у ядрі Linux виправлена шляхом додавання перевірки null pointer у drm/amd/display. Рекомендується оновити ядро.

CVSS
5.5 MEDIUM
EPSS
11.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з відсутністю перевірки null pointer у модулі drm/amd/display. Виправлення додає перевірку null перед передачею змінних у функції, що усуває три проблеми NULL_RETURNS, виявлені інструментом Coverity.

Бізнес-вплив

Ця уразливість може призвести до непередбачуваної поведінки системи або потенційних збоїв через передачу null pointer у функції ядра. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільності системи, особливо у середовищах з використанням AMD-дисплейних драйверів у Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення цієї уразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки