CVE-2024-47730: luka w jądrze Linux w module hisilicon/qm

Wysokie zagrożenie w Debian Linux (CVE-2024-47730) dotyczy błędu w module hisilicon/qm, umożliwiającego dostęp do zwolnionej pamięci. Zalecane szybkie aktualizacje.
CVE-2024-47730CVSS 7.8Linux

CVE-2024-47730: luka w jądrze Linux w module hisilicon/qm

Wysokie zagrożenie w Debian Linux (CVE-2024-47730) dotyczy błędu w module hisilicon/qm, umożliwiającego dostęp do zwolnionej pamięci. Zalecane szybkie aktualizacje.

CVSS
7.8 HIGH
EPSS
17.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
debian linux

Co wiadomo

W jądrze Linux załatano lukę w module hisilicon/qm, gdzie błąd był wstrzykiwany po zatrzymaniu kolejki, co mogło prowadzić do dostępu do zwolnionej pamięci. Poprawka wprowadza wstrzykiwanie błędu przed zatrzymaniem kolejki, zapobiegając tym samym nieautoryzowanemu dostępowi do pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować niestabilnością systemu lub potencjalnym naruszeniem integralności danych w środowiskach korzystających z modułu hisilicon/qm w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia błędów sprzętowych i ich wpływ na działanie systemu oraz ryzyko związane z dostępem do zwolnionej pamięci.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy Debian i ich szybkie zastosowanie. W przypadku braku natychmiastowej łatki należy ograniczyć ekspozycję systemów korzystających z modułu hisilicon/qm, monitorować logi systemowe pod kątem błędów pamięci oraz priorytetyzować wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS