Вразливість у Linux kernel: помилка обробки MST у drm_dp_mst_handle_up_req()
Виправлено критичну вразливість у Linux kernel (CVE-2024-57798), що пов’язана з обробкою MST запитів і може викликати збій системи.
- CVSS
- 7.8 HIGH
- EPSS
- 12.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою MST запитів у drm_dp_mst_handle_up_req(). Помилка могла призвести до використання звільненого вказівника mst_primary, що викликає збій або потенційний виконання шкідливого коду.
Бізнес-вплив
Ця вразливість з високою оцінкою CVSS 7.8 може спричинити збій системи або порушення стабільності у середовищах, де використовується MST (Multi-Stream Transport) у графічних підсистемах Linux. Для операторів ІТ та власників інфраструктури це означає ризик простоїв або потенційних атак через помилки керування пам’яттю в ядрі.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання MST функціональності, переглянути журнали системи на наявність аномалій та оцінити пріоритетність впровадження патчу для мінімізації ризиків.