Вразливість у Linux kernel: запобігання переповненню цілочисельного значення в drm/msm/gem

Виправлено середню за критичністю вразливість переповнення цілочисельного значення в Linux kernel drm/msm/gem. Рекомендується оновлення ядра.
CVE-2024-52559CVSS 7.8Linux

Вразливість у Linux kernel: запобігання переповненню цілочисельного значення в drm/msm/gem

Виправлено середню за критичністю вразливість переповнення цілочисельного значення в Linux kernel drm/msm/gem. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
14.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з потенційним переповненням цілочисельного значення у функції msm_ioctl_gem_submit() модуля drm/msm/gem. Це могло призвести до помилок обробки даних, отриманих від користувача.

Бізнес-вплив

Ця вразливість середньої критичності може спричинити неправильну обробку даних у підсистемі DRM, що потенційно впливає на стабільність та безпеку систем, які використовують відповідний драйвер. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики некоректної роботи графічних компонентів та потенційних атак через цю уразливість.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ користувачів до відповідних інтерфейсів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують drm/msm/gem.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки