CVE-2024-57908: Вразливість витоку інформації в Linux kernel (iio: imu: kmx61)
Вразливість CVE-2024-57908 у Linux kernel дозволяє витікати неініціалізованим даним з буфера kmx61. Рекомендується оновити ядро для захисту.
- CVSS
- 7.1 HIGH
- EPSS
- 11.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що дозволяла витікати неініціалізовані дані з буфера пристрою kmx61. Проблема полягала у використанні локального масиву без ініціалізації для неактивних каналів, що могло призвести до розкриття інформації.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.1 (висока) може призвести до витоку конфіденційних даних у середовищах, де використовується драйвер kmx61 для сенсорів у Linux kernel. Для операторів ІТ та власників інфраструктури це означає потенційний ризик компрометації даних, особливо в системах з підвищеними вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-57908, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення відповідно до ризиків.