CVE-2024-57908: Вразливість витоку інформації в Linux kernel (iio: imu: kmx61)

Вразливість CVE-2024-57908 у Linux kernel дозволяє витікати неініціалізованим даним з буфера kmx61. Рекомендується оновити ядро для захисту.
CVE-2024-57908CVSS 7.1Linux

CVE-2024-57908: Вразливість витоку інформації в Linux kernel (iio: imu: kmx61)

Вразливість CVE-2024-57908 у Linux kernel дозволяє витікати неініціалізованим даним з буфера kmx61. Рекомендується оновити ядро для захисту.

CVSS
7.1 HIGH
EPSS
11.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що дозволяла витікати неініціалізовані дані з буфера пристрою kmx61. Проблема полягала у використанні локального масиву без ініціалізації для неактивних каналів, що могло призвести до розкриття інформації.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.1 (висока) може призвести до витоку конфіденційних даних у середовищах, де використовується драйвер kmx61 для сенсорів у Linux kernel. Для операторів ІТ та власників інфраструктури це означає потенційний ризик компрометації даних, особливо в системах з підвищеними вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-57908, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки