CVE-2024-58007: luka w jądrze Linux dotycząca odczytu poza granicami w socinfo

Wykryto i załatano lukę w jądrze Linux dotyczącą odczytu poza granicami numeru seryjnego na urządzeniach MSM8916.
CVE-2024-58007CVSS 7.1Linux

CVE-2024-58007: luka w jądrze Linux dotycząca odczytu poza granicami w socinfo

Wykryto i załatano lukę w jądrze Linux dotyczącą odczytu poza granicami numeru seryjnego na urządzeniach MSM8916.

CVSS
7.1 HIGH
EPSS
15.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module socinfo dla urządzeń MSM8916, gdzie odczyt numeru seryjnego w sysfs był stały i wynikał z odczytu poza granicami pamięci. Problem dotyczył nieprawidłowej walidacji zakresu odczytu, co mogło prowadzić do ujawnienia nieprawidłowych danych.

Wpływ biznesowy

Luka ta może wpływać na bezpieczeństwo systemów opartych na jądrze Linux z procesorami MSM8916, powodując niezamierzony odczyt danych spoza oczekiwanego zakresu. Może to prowadzić do ujawnienia informacji lub destabilizacji systemu, co jest istotne dla operatorów IT zarządzających takimi urządzeniami.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-58007. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję urządzeń MSM8916, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS