Вразливість у ядрі Linux: неправильна перевірка DMA в ivtv (CVE-2024-43877)
Вразливість у Linux kernel (CVE-2024-43877) пов’язана з некоректною перевіркою DMA в ivtv, що може спричинити вихід за межі масиву та нестабільність системи.
- CVSS
- 7.1 HIGH
- EPSS
- 12.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість у модулі ivtv, пов’язану з некоректною обробкою результатів DMA. Відсутність перевірки призводить до виходу за межі масиву, що може спричинити нестабільність системи або потенційні атаки.
Бізнес-вплив
Ця вразливість може викликати аварійне завершення роботи або непередбачувану поведінку системи, що негативно впливає на стабільність та безпеку інфраструктури. Операторам ІТ слід враховувати високий рівень ризику (CVSS 7.1) при плануванні оновлень та заходів безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати експозицію вразливого компонента, переглянути журнали на предмет аномалій і планувати впровадження патчів при першій можливості.