Виправлення уразливості null pointer dereference в Linux kernel (CVE-2024-53200)

У Linux kernel виправлено уразливість null pointer dereference у drm/amd/display. Рекомендується оновити ядро для забезпечення стабільності систем.
CVE-2024-53200CVSS 5.5Linux

Виправлення уразливості null pointer dereference в Linux kernel (CVE-2024-53200)

У Linux kernel виправлено уразливість null pointer dereference у drm/amd/display. Рекомендується оновити ядро для забезпечення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
11.88%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з можливим зверненням до null вказівника у функції hwss_setup_dpp драйвера drm/amd/display. Виправлення додає перевірку на null для pipe_ctx->plane_state, що запобігає аварійному завершенню роботи системи.

Бізнес-вплив

Ця уразливість може призвести до збою ядра Linux, що впливає на стабільність систем, які використовують відповідний драйвер. Для операторів ІТ та власників інфраструктури це означає потенційні простої або втрату доступності сервісів, особливо у середовищах з графічними підсистемами AMD.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо негайне оновлення неможливе, слід мінімізувати експозицію систем, вести моніторинг журналів на предмет нестандартних збоїв і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки