CVE-2024-42076: Уразливість витоку інформації в Linux kernel CAN J1939
Виявлено уразливість витоку інформації в Linux kernel CAN J1939. Рекомендується оновлення ядра для захисту системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено уразливість витоку інформації через неініціалізовані дані в функції j1939_send_one() модуля CAN J1939. Це може призвести до розкриття частини пам'яті ядра, що становить ризик для безпеки системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає потенційну можливість витоку конфіденційної інформації з пам'яті ядра, що може бути використано для подальших атак. Середній рівень ризику (CVSS 5.5) вказує на необхідність оцінки впливу уразливості у вашому середовищі та пріоритетного застосування оновлень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали безпеки на ознаки експлуатації та пріоритезувати патчі відповідно до ризиків.