CVE-2024-50180: Вразливість переповнення буфера в Linux kernel (sisfb)

Виявлено вразливість переповнення буфера в модулі sisfb Linux kernel. Рекомендується оновлення ядра для захисту системи.
CVE-2024-50180CVSS 7.8Linux

CVE-2024-50180: Вразливість переповнення буфера в Linux kernel (sisfb)

Виявлено вразливість переповнення буфера в модулі sisfb Linux kernel. Рекомендується оновлення ядра для захисту системи.

CVSS
7.8 HIGH
EPSS
17.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість переповнення масиву strbuf у модулі sisfb. Проблема виникає через недостатній розмір буфера при форматуванні рядка з роздільною здатністю екрану, що може призвести до переповнення пам’яті.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційне виконання шкідливого коду через переповнення буфера. Власникам та операторам інфраструктури на базі Linux слід розглянути можливі ризики, особливо якщо використовується модуль sisfb для fbdev.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на ознаки експлуатації та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки