CVE-2024-50180: Luka w jądrze Linux związana z przepełnieniem bufora w sterowniku sisfb

Wysokie zagrożenie CVE-2024-50180 w jądrze Linux związane z przepełnieniem bufora w sterowniku sisfb. Zalecane szybkie aktualizacje jądra.
CVE-2024-50180CVSS 7.8Linux

CVE-2024-50180: Luka w jądrze Linux związana z przepełnieniem bufora w sterowniku sisfb

Wysokie zagrożenie CVE-2024-50180 w jądrze Linux związane z przepełnieniem bufora w sterowniku sisfb. Zalecane szybkie aktualizacje jądra.

CVSS
7.8 HIGH
EPSS
17.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w sterowniku fbdev: sisfb, polegającą na przepełnieniu tablicy strbuf podczas formatowania rozdzielczości ekranu. Problem dotyczył zapisu ponad 16 bajtów do bufora o mniejszym rozmiarze, co mogło prowadzić do nadpisania pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu eskalację uprawnień lub destabilizację systemu poprzez przepełnienie bufora w module jądra odpowiedzialnym za obsługę wyświetlania. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, szczególnie jeśli używają sterownika sisfb, aby uniknąć potencjalnych incydentów bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-50180. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do systemów oraz monitorować logi pod kątem nietypowych zachowań związanych z modułem sisfb. Regularne przeglądy i szybkie wdrażanie poprawek zwiększają bezpieczeństwo infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS