CVE-2024-53061: Вразливість переповнення буфера в ядрі Linux (media: s5p-jpeg)
Виправлено вразливість переповнення буфера в Linux kernel (media: s5p-jpeg). Рекомендується оновлення ядра для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 22.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux усунено вразливість переповнення буфера в компоненті media: s5p-jpeg, що виникала через недостатню перевірку значення змінної word. Ця помилка могла призвести до переповнення буфера та потенційного виконання шкідливого коду.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 7.8) може поставити під загрозу стабільність та безпеку систем на базі Linux, особливо у випадках обробки мультимедійних даних. Це може призвести до порушення роботи сервісів або компрометації системи, що є критичним для ІТ-операторів та власників інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оперативно оновити ядро Linux до останньої версії, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих сервісів, провести аудит логів на предмет підозрілої активності та пріоритезувати подальші заходи безпеки відповідно до ризиків.