CVE-2024-38560: Luka w jądrze Linux związana z buforem SCSI

Wysokie ryzyko luki CVE-2024-38560 w jądrze Linux dotyczącej bufora SCSI. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2024-38560CVSS 7.1Linux

CVE-2024-38560: Luka w jądrze Linux związana z buforem SCSI

Wysokie ryzyko luki CVE-2024-38560 w jądrze Linux dotyczącej bufora SCSI. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
18.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module SCSI bfa, gdzie kopiowany bufor nie był poprawnie zakończony znakiem NUL. Problem mógł prowadzić do odczytu poza przydzielonym obszarem pamięci podczas użycia funkcji sscanf.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może powodować odczyt danych spoza przydzielonego bufora, co w niektórych scenariuszach może skutkować niestabilnością systemu lub ujawnieniem danych. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych incydentów związanych z tą podatnością.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu i monitorować logi pod kątem nietypowych zachowań związanych z modułem SCSI.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS