CVE-2024-53162: Luka w jądrze Linux w module crypto qat_4xxx
Wysokie ryzyko luki CVE-2024-53162 w jądrze Linux. Zalecana szybka aktualizacja i monitorowanie systemów.
- CVSS
- 7.1 HIGH
- EPSS
- 16.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module crypto qat_4xxx, polegającą na błędzie typu off-by-one w funkcji uof_get_name(). Błąd ten mógł prowadzić do odczytu poza granicami tablicy fw_objs[].
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić nieautoryzowany odczyt pamięci, co stwarza ryzyko naruszenia integralności i poufności danych w systemach korzystających z modułu crypto qat_4xxx. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne zagrożenia związane z tą podatnością, szczególnie w środowiskach przetwarzających wrażliwe dane.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53162. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem podejrzanych zdarzeń oraz priorytetyzować wdrożenie aktualizacji po ich udostępnieniu przez dostawcę.