Вразливість ядра Linux у drm/v3d: неправильне зупинення активного perfmon

Виправлено вразливість CVE-2024-50031 у Linux kernel drm/v3d, що викликала kernel panic при використанні perfmon у kmscube.
CVE-2024-50031CVSS 5.5Linux

Вразливість ядра Linux у drm/v3d: неправильне зупинення активного perfmon

Виправлено вразливість CVE-2024-50031 у Linux kernel drm/v3d, що викликала kernel panic при використанні perfmon у kmscube.

CVSS
5.5 MEDIUM
EPSS
14.73%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала kernel panic при запуску kmscube з увімкненими моніторами продуктивності через GALLIUM_HUD. Проблема полягала у тому, що активний perfmon не зупинявся перед знищенням, що призводило до використання недійсного вказівника.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра (kernel panic) на системах з увімкненими моніторами продуктивності drm/v3d, що негативно впливає на стабільність і доступність сервісів. Власники інфраструктури, які використовують відповідні графічні драйвери на Linux, можуть зіткнутися з непередбачуваними збоями, особливо при роботі з графічними навантаженнями на Raspberry Pi та подібних платформах.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функцій моніторингу продуктивності drm/v3d або уникати запуску kmscube з увімкненими perfmon. Також рекомендується моніторити журнали системи на наявність kernel panic та планувати оновлення ядра в пріоритетному порядку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки