CVE-2024-27075: luka w jądrze Linux związana z przepełnieniem stosu w sterowniku DVB

Wykryto i załatano lukę w jądrze Linux (CVE-2024-27075) dotyczącą przepełnienia stosu w sterowniku DVB stv0367. Zalecana aktualizacja.
CVE-2024-27075CVSS 7.8Linux

CVE-2024-27075: luka w jądrze Linux związana z przepełnieniem stosu w sterowniku DVB

Wykryto i załatano lukę w jądrze Linux (CVE-2024-27075) dotyczącą przepełnienia stosu w sterowniku DVB stv0367. Zalecana aktualizacja.

CVSS
7.8 HIGH
EPSS
25.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważny problem związany z przepełnieniem stosu w sterowniku DVB dla układu stv0367, który powodował błędy kompilacji z użyciem clang. Poprawka upraszcza funkcję stv0367_writereg i zapobiega duplikacji struktur na stosie, eliminując ryzyko błędów związanych z KASAN_STACK.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub awarii sterownika DVB, co wpływa na urządzenia korzystające z tego modułu jądra. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z kompatybilnością i stabilnością systemów wykorzystujących ten sterownik, szczególnie przy kompilacji z clang i w środowiskach z włączonym KASAN.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-27075. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika stv0367, monitorować logi systemowe pod kątem błędów oraz priorytetyzować wdrożenie łat od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS