CVE-2024-44967: Вразливість ядра Linux у drm/mgag200, пов’язана з життєвим циклом I2C

Вразливість CVE-2024-44967 у Linux drm/mgag200 пов’язана з життєвим циклом I2C-адаптера, що може спричинити нестабільність системи. Рекомендується оновлення ядра.
CVE-2024-44967CVSS 7.8Linux

CVE-2024-44967: Вразливість ядра Linux у drm/mgag200, пов’язана з життєвим циклом I2C

Вразливість CVE-2024-44967 у Linux drm/mgag200 пов’язана з життєвим циклом I2C-адаптера, що може спричинити нестабільність системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
12.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у drm/mgag200, де очищення I2C-адаптера не було пов’язане з життєвим циклом DRM-пристрою, що призводило до залишкових вказівників у структурі drm_connector.ddc. Тепер життєвий цикл I2C-адаптера прив’язано до конектора, що усуває проблему.

Бізнес-вплив

Ця вразливість може спричинити використання застарілих вказівників у підсистемі DRM, що потенційно призводить до нестабільності системи або витоків пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі графічних підсистем на Linux-серверах або робочих станціях.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують drm/mgag200, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки