CVE-2024-42223: Luka przepełnienia całkowitego w jądrze Linux

Naprawiono lukę CVE-2024-42223 w jądrze Linux dotyczącą przepełnienia całkowitego w module dvb-frontends. Zalecana aktualizacja systemu.
CVE-2024-42223CVSS 5.5Linux

CVE-2024-42223: Luka przepełnienia całkowitego w jądrze Linux

Naprawiono lukę CVE-2024-42223 w jądrze Linux dotyczącą przepełnienia całkowitego w module dvb-frontends. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
14.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module media: dvb-frontends: tda10048, gdzie zmienna state->xtal_hz mogła powodować przepełnienie 32-bitowej liczby całkowitej podczas mnożenia przez pll_mfactor. Problem rozwiązano przez zastosowanie 64-bitowej zmiennej do obliczeń.

Wpływ biznesowy

Luka może prowadzić do nieprawidłowego działania komponentów DVB w systemach Linux, co może skutkować niestabilnością lub błędami w obsłudze mediów. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu dvb-frontends oraz monitorować logi pod kątem nieprawidłowości.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS