CVE-2024-47730: luka w jądrze Linux w module hisilicon/qm
Wysokie zagrożenie w Debian Linux (CVE-2024-47730) dotyczy błędu w module hisilicon/qm, umożliwiającego dostęp do zwolnionej pamięci. Zalecane szybkie aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 17.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- debian linux
Co wiadomo
W jądrze Linux załatano lukę w module hisilicon/qm, gdzie błąd był wstrzykiwany po zatrzymaniu kolejki, co mogło prowadzić do dostępu do zwolnionej pamięci. Poprawka wprowadza wstrzykiwanie błędu przed zatrzymaniem kolejki, zapobiegając tym samym nieautoryzowanemu dostępowi do pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować niestabilnością systemu lub potencjalnym naruszeniem integralności danych w środowiskach korzystających z modułu hisilicon/qm w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia błędów sprzętowych i ich wpływ na działanie systemu oraz ryzyko związane z dostępem do zwolnionej pamięci.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy Debian i ich szybkie zastosowanie. W przypadku braku natychmiastowej łatki należy ograniczyć ekspozycję systemów korzystających z modułu hisilicon/qm, monitorować logi systemowe pod kątem błędów pamięci oraz priorytetyzować wdrożenie poprawek zabezpieczających.