Вразливість у Linux kernel: помилка обробки MST у drm_dp_mst_handle_up_req()

Виправлено критичну вразливість у Linux kernel (CVE-2024-57798), що пов’язана з обробкою MST запитів і може викликати збій системи.
CVE-2024-57798CVSS 7.8Linux

Вразливість у Linux kernel: помилка обробки MST у drm_dp_mst_handle_up_req()

Виправлено критичну вразливість у Linux kernel (CVE-2024-57798), що пов’язана з обробкою MST запитів і може викликати збій системи.

CVSS
7.8 HIGH
EPSS
12.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою MST запитів у drm_dp_mst_handle_up_req(). Помилка могла призвести до використання звільненого вказівника mst_primary, що викликає збій або потенційний виконання шкідливого коду.

Бізнес-вплив

Ця вразливість з високою оцінкою CVSS 7.8 може спричинити збій системи або порушення стабільності у середовищах, де використовується MST (Multi-Stream Transport) у графічних підсистемах Linux. Для операторів ІТ та власників інфраструктури це означає ризик простоїв або потенційних атак через помилки керування пам’яттю в ядрі.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання MST функціональності, переглянути журнали системи на наявність аномалій та оцінити пріоритетність впровадження патчу для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки