CVE-2024-27075: Уразливість у ядрі Linux, пов’язана з переповненням стеку

Виправлено уразливість CVE-2024-27075 у ядрі Linux, що викликала переповнення стеку в драйвері DVB stv0367. Рекомендується оновлення ядра для безпеки системи.
CVE-2024-27075CVSS 7.8Linux

CVE-2024-27075: Уразливість у ядрі Linux, пов’язана з переповненням стеку

Виправлено уразливість CVE-2024-27075 у ядрі Linux, що викликала переповнення стеку в драйвері DVB stv0367. Рекомендується оновлення ядра для безпеки системи.

CVSS
7.8 HIGH
EPSS
25.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що викликала попередження про переповнення стеку при компіляції з clang у драйвері DVB stv0367. Проблема полягала у надмірному розмірі стекового кадру функції stv0367ter_set_frontend, що перевищував ліміт компілятора.

Бізнес-вплив

Ця уразливість може призводити до нестабільної роботи драйвера DVB у Linux, потенційно викликаючи збої або непередбачувану поведінку системи. Для операторів ІТ та власників інфраструктури, які використовують Linux з відповідними медіа-драйверами, важливо врахувати цей ризик для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід переглянути експозицію систем із використанням драйвера stv0367, обмежити доступ до відповідних пристроїв, а також моніторити журнали системи на предмет аномалій. Пріоритетно плануйте впровадження оновлень безпеки від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки