CVE-2024-58007: Уразливість ядра Linux у модулі socinfo для пристроїв MSM8916

Виправлено уразливість CVE-2024-58007 у Linux kernel, що дозволяла вихід за межі буфера при читанні серійного номера на пристроях MSM8916.
CVE-2024-58007CVSS 7.1Linux

CVE-2024-58007: Уразливість ядра Linux у модулі socinfo для пристроїв MSM8916

Виправлено уразливість CVE-2024-58007 у Linux kernel, що дозволяла вихід за межі буфера при читанні серійного номера на пристроях MSM8916.

CVSS
7.1 HIGH
EPSS
12.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, пов’язану з виходом за межі буфера при читанні серійного номера на пристроях MSM8916. Через некоректну перевірку меж даних у структурі socinfo відображається постійний серійний номер, що фактично є випадковими даними з пам’яті.

Бізнес-вплив

Ця уразливість може призвести до витоку інформації з пам’яті пристрою, що потенційно дозволяє зловмисникам отримати доступ до непередбачуваних даних. Для операторів ІТ та власників інфраструктури, які використовують пристрої на базі MSM8916 з Linux, це створює ризик компрометації конфіденційної інформації та порушення цілісності системи.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до sysfs на уразливих пристроях, переглянути журнали системи на предмет підозрілої активності та пріоритезувати застосування патчів від виробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки