CVE-2024-53162: Luka w jądrze Linux w module crypto qat_4xxx

Wysokie ryzyko luki CVE-2024-53162 w jądrze Linux. Zalecana szybka aktualizacja i monitorowanie systemów.
CVE-2024-53162CVSS 7.1Linux

CVE-2024-53162: Luka w jądrze Linux w module crypto qat_4xxx

Wysokie ryzyko luki CVE-2024-53162 w jądrze Linux. Zalecana szybka aktualizacja i monitorowanie systemów.

CVSS
7.1 HIGH
EPSS
16.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module crypto qat_4xxx, polegającą na błędzie typu off-by-one w funkcji uof_get_name(). Błąd ten mógł prowadzić do odczytu poza granicami tablicy fw_objs[].

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić nieautoryzowany odczyt pamięci, co stwarza ryzyko naruszenia integralności i poufności danych w systemach korzystających z modułu crypto qat_4xxx. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne zagrożenia związane z tą podatnością, szczególnie w środowiskach przetwarzających wrażliwe dane.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53162. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem podejrzanych zdarzeń oraz priorytetyzować wdrożenie aktualizacji po ich udostępnieniu przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS