CVE-2024-58007: Уразливість ядра Linux у модулі socinfo для пристроїв MSM8916
Виправлено уразливість CVE-2024-58007 у Linux kernel, що дозволяла вихід за межі буфера при читанні серійного номера на пристроях MSM8916.
- CVSS
- 7.1 HIGH
- EPSS
- 15.22%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість, пов’язану з виходом за межі буфера при читанні серійного номера на пристроях MSM8916. Через некоректну перевірку меж даних у структурі socinfo відображається постійний серійний номер, що фактично є випадковими даними з пам’яті.
Бізнес-вплив
Ця уразливість може призвести до витоку інформації з пам’яті пристрою, що потенційно дозволяє зловмисникам отримати доступ до непередбачуваних даних. Для операторів ІТ та власників інфраструктури, які використовують пристрої на базі MSM8916 з Linux, це створює ризик компрометації конфіденційної інформації та порушення цілісності системи.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до sysfs на уразливих пристроях, переглянути журнали системи на предмет підозрілої активності та пріоритезувати застосування патчів від виробника.