Виправлення у Linux kernel: усунення вразливості use-after-free у drm/msm/dpu
Виправлено вразливість use-after-free у Linux kernel drm/msm/dpu, що впливає на стабільність графічних драйверів msm. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 2.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у drm/msm/dpu, пов’язану з некоректним поєднанням функцій devm і drmm, що призводило до use-after-free при завершенні роботи драйвера msm, якщо користувацький простір зберігав посилання на drm-пристрій. Ця проблема виникала через неправильне звільнення пам’яті для WB-конектора.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційні збої у роботі графічних підсистем на пристроях з msm-драйвером, що може вплинути на продуктивність та надійність інфраструктури. Операторам слід враховувати можливі ризики при роботі з графічними компонентами Linux-систем, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для drm/msm/dpu, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувацьких процесів до drm-пристроїв, переглянути логи на предмет аномалій і пріоритезувати оновлення системи для зменшення ризиків.