CVE-2024-58006: luka w jądrze Linux dotycząca zmiany rozmiaru i flag BAR PCI

Luka CVE-2024-58006 w jądrze Linux pozwala na nieautoryzowany odczyt pamięci przez niewłaściwą zmianę rozmiaru BAR PCI. Zalecane aktualizacje i monitorowanie.
CVE-2024-58006CVSS 9.6Linux

CVE-2024-58006: luka w jądrze Linux dotycząca zmiany rozmiaru i flag BAR PCI

Luka CVE-2024-58006 w jądrze Linux pozwala na nieautoryzowany odczyt pamięci przez niewłaściwą zmianę rozmiaru BAR PCI. Zalecane aktualizacje i monitorowanie.

CVSS
9.6 CRITICAL
EPSS
14.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module PCI DesignWare Endpoint, która pozwalała na zmianę rozmiaru i flag BAR bez odpowiednich kontroli. Nieprawidłowa zmiana mogła umożliwić odczyt pamięci spoza przydzielonego zakresu BAR, co stwarza ryzyko nieautoryzowanego dostępu do pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, zwłaszcza w systemach wykorzystujących PCI DesignWare Endpoint, luka ta może prowadzić do niezamierzonego dostępu do pamięci, co zagraża integralności i bezpieczeństwu systemu. Niezabezpieczone środowiska mogą być podatne na eskalację uprawnień lub wyciek danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej łatki, ogranicz ekspozycję systemów korzystających z PCI DesignWare Endpoint, monitoruj logi systemowe pod kątem nietypowych odczytów pamięci oraz priorytetyzuj wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS