CVE-2024-27075: luka w jądrze Linux związana z przepełnieniem stosu w sterowniku DVB
Wykryto i załatano lukę w jądrze Linux (CVE-2024-27075) dotyczącą przepełnienia stosu w sterowniku DVB stv0367. Zalecana aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 25.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważny problem związany z przepełnieniem stosu w sterowniku DVB dla układu stv0367, który powodował błędy kompilacji z użyciem clang. Poprawka upraszcza funkcję stv0367_writereg i zapobiega duplikacji struktur na stosie, eliminując ryzyko błędów związanych z KASAN_STACK.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub awarii sterownika DVB, co wpływa na urządzenia korzystające z tego modułu jądra. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z kompatybilnością i stabilnością systemów wykorzystujących ten sterownik, szczególnie przy kompilacji z clang i w środowiskach z włączonym KASAN.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-27075. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika stv0367, monitorować logi systemowe pod kątem błędów oraz priorytetyzować wdrożenie łat od dostawcy.