CVE-2024-57906: luka w jądrze Linux umożliwiająca wyciek informacji

Wysokie ryzyko wycieku informacji w jądrze Linux (CVE-2024-57906) naprawione w sterowniku ti-ads8688. Zalecana szybka aktualizacja systemu.
CVE-2024-57906CVSS 7.1Linux

CVE-2024-57906: luka w jądrze Linux umożliwiająca wyciek informacji

Wysokie ryzyko wycieku informacji w jądrze Linux (CVE-2024-57906) naprawione w sterowniku ti-ads8688. Zalecana szybka aktualizacja systemu.

CVSS
7.1 HIGH
EPSS
11.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku iio: adc: ti-ads8688, gdzie lokalna tablica 'buffer' mogła ujawniać niezainicjalizowane dane z bufora wyzwalanego. Problem wynikał z braku zerowania wartości dla nieaktywnych kanałów przed przesłaniem danych do przestrzeni użytkownika.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do niezamierzonego wycieku informacji z jądra systemu, co stanowi ryzyko dla poufności danych. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne narażenie systemów wykorzystujących sterownik ti-ads8688 i rozważyć aktualizację jądra w celu eliminacji tej podatności.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dystrybutora. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do systemów narażonych oraz monitorować logi systemowe pod kątem podejrzanej aktywności. Priorytetem jest szybkie wdrożenie łatek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS