CVE-2024-58007: luka w jądrze Linux dotycząca odczytu poza granicami w socinfo
Wykryto i załatano lukę w jądrze Linux dotyczącą odczytu poza granicami numeru seryjnego na urządzeniach MSM8916.
- CVSS
- 7.1 HIGH
- EPSS
- 13.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module socinfo dla urządzeń MSM8916, gdzie odczyt numeru seryjnego w sysfs był stały i wynikał z odczytu poza granicami pamięci. Problem dotyczył nieprawidłowej walidacji zakresu odczytu, co mogło prowadzić do ujawnienia nieprawidłowych danych.
Wpływ biznesowy
Luka ta może wpływać na bezpieczeństwo systemów opartych na jądrze Linux z procesorami MSM8916, powodując niezamierzony odczyt danych spoza oczekiwanego zakresu. Może to prowadzić do ujawnienia informacji lub destabilizacji systemu, co jest istotne dla operatorów IT zarządzających takimi urządzeniami.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-58007. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję urządzeń MSM8916, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.