Вразливість у ядрі Linux: неправильне встановлення video drvdata у imx-jpeg

Виправлено вразливість CVE-2024-56578 у Linux kernel, що може викликати помилки відеопристроїв через неправильне встановлення video drvdata.
CVE-2024-56578CVSS 5.5Linux

Вразливість у ядрі Linux: неправильне встановлення video drvdata у imx-jpeg

Виправлено вразливість CVE-2024-56578 у Linux kernel, що може викликати помилки відеопристроїв через неправильне встановлення video drvdata.

CVSS
5.5 MEDIUM
EPSS
13.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у медіа-драйвері imx-jpeg, де video drvdata не встановлювався до реєстрації відеопристрою. Це могло призвести до повернення NULL у функції open() та викликати помилку oops.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність роботи відеопристроїв, що впливає на надійність систем. Середній рівень ризику означає, що варто звернути увагу на оновлення ядра для уникнення потенційних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для imx-jpeg. Якщо оновлення недоступні, слід мінімізувати використання уразливих відеодрайверів, переглянути журнали системи на наявність помилок oops та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки