CVE-2024-38560: Luka w jądrze Linux związana z buforem SCSI
Wysokie ryzyko luki CVE-2024-38560 w jądrze Linux dotyczącej bufora SCSI. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 18.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module SCSI bfa, gdzie kopiowany bufor nie był poprawnie zakończony znakiem NUL. Problem mógł prowadzić do odczytu poza przydzielonym obszarem pamięci podczas użycia funkcji sscanf.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może powodować odczyt danych spoza przydzielonego bufora, co w niektórych scenariuszach może skutkować niestabilnością systemu lub ujawnieniem danych. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych incydentów związanych z tą podatnością.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu i monitorować logi pod kątem nietypowych zachowań związanych z modułem SCSI.