CVE-2024-38621: Вразливість переповнення буфера в Linux kernel (stk1160)

Виправлено вразливість переповнення буфера в Linux kernel (stk1160). Рекомендується оновити ядро для захисту від потенційних атак.
CVE-2024-38621CVSS 7.1Linux

CVE-2024-38621: Вразливість переповнення буфера в Linux kernel (stk1160)

Виправлено вразливість переповнення буфера в Linux kernel (stk1160). Рекомендується оновити ядро для захисту від потенційних атак.

CVSS
7.1 HIGH
EPSS
18.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість переповнення буфера в функції stk1160_copy_video() драйвера stk1160. Помилка в перевірці меж призводила до некоректної обробки розміру буфера, що могло спричинити переповнення.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.1 (висока) може дозволити зловмисникам викликати переповнення буфера, що потенційно призведе до порушення стабільності системи або виконання шкідливого коду. Для організацій, що використовують Linux kernel з драйвером stk1160, це створює ризик безпеки, особливо у середовищах з підвищеними вимогами до надійності та захисту даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2024-38621, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують драйвер stk1160.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки