CVE-2024-58006: luka w jądrze Linux dotycząca zmiany rozmiaru i flag BAR PCI
Luka CVE-2024-58006 w jądrze Linux pozwala na nieautoryzowany odczyt pamięci przez niewłaściwą zmianę rozmiaru BAR PCI. Zalecane aktualizacje i monitorowanie.
- CVSS
- 9.6 CRITICAL
- EPSS
- 14.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module PCI DesignWare Endpoint, która pozwalała na zmianę rozmiaru i flag BAR bez odpowiednich kontroli. Nieprawidłowa zmiana mogła umożliwić odczyt pamięci spoza przydzielonego zakresu BAR, co stwarza ryzyko nieautoryzowanego dostępu do pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, zwłaszcza w systemach wykorzystujących PCI DesignWare Endpoint, luka ta może prowadzić do niezamierzonego dostępu do pamięci, co zagraża integralności i bezpieczeństwu systemu. Niezabezpieczone środowiska mogą być podatne na eskalację uprawnień lub wyciek danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej łatki, ogranicz ekspozycję systemów korzystających z PCI DesignWare Endpoint, monitoruj logi systemowe pod kątem nietypowych odczytów pamięci oraz priorytetyzuj wdrożenie poprawek zabezpieczających.