Вразливість у ядрі Linux: неправильна перевірка DMA в ivtv (CVE-2024-43877)

Вразливість у Linux kernel (CVE-2024-43877) пов’язана з некоректною перевіркою DMA в ivtv, що може спричинити вихід за межі масиву та нестабільність системи.
CVE-2024-43877CVSS 7.1Linux

Вразливість у ядрі Linux: неправильна перевірка DMA в ivtv (CVE-2024-43877)

Вразливість у Linux kernel (CVE-2024-43877) пов’язана з некоректною перевіркою DMA в ivtv, що може спричинити вихід за межі масиву та нестабільність системи.

CVSS
7.1 HIGH
EPSS
12.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість у модулі ivtv, пов’язану з некоректною обробкою результатів DMA. Відсутність перевірки призводить до виходу за межі масиву, що може спричинити нестабільність системи або потенційні атаки.

Бізнес-вплив

Ця вразливість може викликати аварійне завершення роботи або непередбачувану поведінку системи, що негативно впливає на стабільність та безпеку інфраструктури. Операторам ІТ слід враховувати високий рівень ризику (CVSS 7.1) при плануванні оновлень та заходів безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати експозицію вразливого компонента, переглянути журнали на предмет аномалій і планувати впровадження патчів при першій можливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки