Вразливість ядра Linux у drm/v3d: неправильне зупинення активного perfmon
Виправлено вразливість CVE-2024-50031 у Linux kernel drm/v3d, що викликала kernel panic при використанні perfmon у kmscube.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала kernel panic при запуску kmscube з увімкненими моніторами продуктивності через GALLIUM_HUD. Проблема полягала у тому, що активний perfmon не зупинявся перед знищенням, що призводило до використання недійсного вказівника.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра (kernel panic) на системах з увімкненими моніторами продуктивності drm/v3d, що негативно впливає на стабільність і доступність сервісів. Власники інфраструктури, які використовують відповідні графічні драйвери на Linux, можуть зіткнутися з непередбачуваними збоями, особливо при роботі з графічними навантаженнями на Raspberry Pi та подібних платформах.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функцій моніторингу продуктивності drm/v3d або уникати запуску kmscube з увімкненими perfmon. Також рекомендується моніторити журнали системи на наявність kernel panic та планувати оновлення ядра в пріоритетному порядку.