CVE-2024-38621: Вразливість переповнення буфера в Linux kernel (stk1160)
Виправлено вразливість переповнення буфера в Linux kernel (stk1160). Рекомендується оновити ядро для захисту від потенційних атак.
- CVSS
- 7.1 HIGH
- EPSS
- 18.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість переповнення буфера в функції stk1160_copy_video() драйвера stk1160. Помилка в перевірці меж призводила до некоректної обробки розміру буфера, що могло спричинити переповнення.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.1 (висока) може дозволити зловмисникам викликати переповнення буфера, що потенційно призведе до порушення стабільності системи або виконання шкідливого коду. Для організацій, що використовують Linux kernel з драйвером stk1160, це створює ризик безпеки, особливо у середовищах з підвищеними вимогами до надійності та захисту даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2024-38621, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують драйвер stk1160.