CVE-2024-50180: Luka w jądrze Linux związana z przepełnieniem bufora w sterowniku sisfb
Wysokie zagrożenie CVE-2024-50180 w jądrze Linux związane z przepełnieniem bufora w sterowniku sisfb. Zalecane szybkie aktualizacje jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 17.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w sterowniku fbdev: sisfb, polegającą na przepełnieniu tablicy strbuf podczas formatowania rozdzielczości ekranu. Problem dotyczył zapisu ponad 16 bajtów do bufora o mniejszym rozmiarze, co mogło prowadzić do nadpisania pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu eskalację uprawnień lub destabilizację systemu poprzez przepełnienie bufora w module jądra odpowiedzialnym za obsługę wyświetlania. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, szczególnie jeśli używają sterownika sisfb, aby uniknąć potencjalnych incydentów bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-50180. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do systemów oraz monitorować logi pod kątem nietypowych zachowań związanych z modułem sisfb. Regularne przeglądy i szybkie wdrażanie poprawek zwiększają bezpieczeństwo infrastruktury.