CVE-2024-44967: Вразливість ядра Linux у drm/mgag200, пов’язана з життєвим циклом I2C
Вразливість CVE-2024-44967 у Linux drm/mgag200 пов’язана з життєвим циклом I2C-адаптера, що може спричинити нестабільність системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 12.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у drm/mgag200, де очищення I2C-адаптера не було пов’язане з життєвим циклом DRM-пристрою, що призводило до залишкових вказівників у структурі drm_connector.ddc. Тепер життєвий цикл I2C-адаптера прив’язано до конектора, що усуває проблему.
Бізнес-вплив
Ця вразливість може спричинити використання застарілих вказівників у підсистемі DRM, що потенційно призводить до нестабільності системи або витоків пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі графічних підсистем на Linux-серверах або робочих станціях.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують drm/mgag200, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.