CVE-2024-57906: luka w jądrze Linux umożliwiająca wyciek informacji
Wysokie ryzyko wycieku informacji w jądrze Linux (CVE-2024-57906) naprawione w sterowniku ti-ads8688. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 11.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku iio: adc: ti-ads8688, gdzie lokalna tablica 'buffer' mogła ujawniać niezainicjalizowane dane z bufora wyzwalanego. Problem wynikał z braku zerowania wartości dla nieaktywnych kanałów przed przesłaniem danych do przestrzeni użytkownika.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do niezamierzonego wycieku informacji z jądra systemu, co stanowi ryzyko dla poufności danych. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne narażenie systemów wykorzystujących sterownik ti-ads8688 i rozważyć aktualizację jądra w celu eliminacji tej podatności.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dystrybutora. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do systemów narażonych oraz monitorować logi systemowe pod kątem podejrzanej aktywności. Priorytetem jest szybkie wdrożenie łatek zabezpieczających.