CVE-2024-53061: Вразливість переповнення буфера в ядрі Linux (media: s5p-jpeg)

Виправлено вразливість переповнення буфера в Linux kernel (media: s5p-jpeg). Рекомендується оновлення ядра для забезпечення безпеки систем.
CVE-2024-53061CVSS 7.8Linux

CVE-2024-53061: Вразливість переповнення буфера в ядрі Linux (media: s5p-jpeg)

Виправлено вразливість переповнення буфера в Linux kernel (media: s5p-jpeg). Рекомендується оновлення ядра для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
22.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux усунено вразливість переповнення буфера в компоненті media: s5p-jpeg, що виникала через недостатню перевірку значення змінної word. Ця помилка могла призвести до переповнення буфера та потенційного виконання шкідливого коду.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 7.8) може поставити під загрозу стабільність та безпеку систем на базі Linux, особливо у випадках обробки мультимедійних даних. Це може призвести до порушення роботи сервісів або компрометації системи, що є критичним для ІТ-операторів та власників інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оперативно оновити ядро Linux до останньої версії, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих сервісів, провести аудит логів на предмет підозрілої активності та пріоритезувати подальші заходи безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки