CVE-2024-42223: Luka przepełnienia całkowitego w jądrze Linux
Naprawiono lukę CVE-2024-42223 w jądrze Linux dotyczącą przepełnienia całkowitego w module dvb-frontends. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module media: dvb-frontends: tda10048, gdzie zmienna state->xtal_hz mogła powodować przepełnienie 32-bitowej liczby całkowitej podczas mnożenia przez pll_mfactor. Problem rozwiązano przez zastosowanie 64-bitowej zmiennej do obliczeń.
Wpływ biznesowy
Luka może prowadzić do nieprawidłowego działania komponentów DVB w systemach Linux, co może skutkować niestabilnością lub błędami w obsłudze mediów. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu dvb-frontends oraz monitorować logi pod kątem nieprawidłowości.