CVE-2024-27075: Уразливість у ядрі Linux, пов’язана з переповненням стеку
Виправлено уразливість CVE-2024-27075 у ядрі Linux, що викликала переповнення стеку в драйвері DVB stv0367. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 25.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що викликала попередження про переповнення стеку при компіляції з clang у драйвері DVB stv0367. Проблема полягала у надмірному розмірі стекового кадру функції stv0367ter_set_frontend, що перевищував ліміт компілятора.
Бізнес-вплив
Ця уразливість може призводити до нестабільної роботи драйвера DVB у Linux, потенційно викликаючи збої або непередбачувану поведінку системи. Для операторів ІТ та власників інфраструктури, які використовують Linux з відповідними медіа-драйверами, важливо врахувати цей ризик для забезпечення стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід переглянути експозицію систем із використанням драйвера stv0367, обмежити доступ до відповідних пристроїв, а також моніторити журнали системи на предмет аномалій. Пріоритетно плануйте впровадження оновлень безпеки від постачальника.