Виправлення уразливості null pointer dereference в Linux kernel (CVE-2024-53200)
У Linux kernel виправлено уразливість null pointer dereference у drm/amd/display. Рекомендується оновити ядро для забезпечення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з можливим зверненням до null вказівника у функції hwss_setup_dpp драйвера drm/amd/display. Виправлення додає перевірку на null для pipe_ctx->plane_state, що запобігає аварійному завершенню роботи системи.
Бізнес-вплив
Ця уразливість може призвести до збою ядра Linux, що впливає на стабільність систем, які використовують відповідний драйвер. Для операторів ІТ та власників інфраструктури це означає потенційні простої або втрату доступності сервісів, особливо у середовищах з графічними підсистемами AMD.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо негайне оновлення неможливе, слід мінімізувати експозицію систем, вести моніторинг журналів на предмет нестандартних збоїв і пріоритезувати оновлення в планах безпеки.