CVE-2024-27043: Luka use-after-free w jądrze Linux w module DVB

Wysokie zagrożenie CVE-2024-27043 w jądrze Linux dotyczy błędu use-after-free w module DVB. Zalecana szybka aktualizacja jądra.
CVE-2024-27043CVSS 7.8Linux

CVE-2024-27043: Luka use-after-free w jądrze Linux w module DVB

Wysokie zagrożenie CVE-2024-27043 w jądrze Linux dotyczy błędu use-after-free w module DVB. Zalecana szybka aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
21.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę use-after-free w module DVB, gdzie wskaźnik do zwolnionej pamięci nie był zerowany, co prowadziło do niebezpiecznych odwołań. Problem dotyczy funkcji rejestrujących i wyrejestrowujących urządzenia DVB, co może skutkować niestabilnością systemu lub eskalacją uprawnień.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux z obsługą DVB. Atakujący może wykorzystać błąd do wywołania błędów pamięci, co może skutkować awarią systemu lub potencjalnym przejęciem kontroli. Operatorzy infrastruktury powinni traktować tę lukę jako istotne ryzyko, zwłaszcza w środowiskach z aktywnym wykorzystaniem funkcji DVB.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2024-27043. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług korzystających z modułu DVB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zgodnie z polityką bezpieczeństwa organizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS