CVE-2024-27043: Luka use-after-free w jądrze Linux w module DVB
Wysokie zagrożenie CVE-2024-27043 w jądrze Linux dotyczy błędu use-after-free w module DVB. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 21.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę use-after-free w module DVB, gdzie wskaźnik do zwolnionej pamięci nie był zerowany, co prowadziło do niebezpiecznych odwołań. Problem dotyczy funkcji rejestrujących i wyrejestrowujących urządzenia DVB, co może skutkować niestabilnością systemu lub eskalacją uprawnień.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux z obsługą DVB. Atakujący może wykorzystać błąd do wywołania błędów pamięci, co może skutkować awarią systemu lub potencjalnym przejęciem kontroli. Operatorzy infrastruktury powinni traktować tę lukę jako istotne ryzyko, zwłaszcza w środowiskach z aktywnym wykorzystaniem funkcji DVB.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2024-27043. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług korzystających z modułu DVB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zgodnie z polityką bezpieczeństwa organizacji.