CVE-2024-27049: luka use-after-free w jądrze Linux w module mt7925e WiFi

Wysokie ryzyko CVE-2024-27049 w module WiFi mt7925e jądra Linux. Zalecana aktualizacja i monitorowanie systemu.
CVE-2024-27049CVSS 7.8Linux

CVE-2024-27049: luka use-after-free w jądrze Linux w module mt7925e WiFi

Wysokie ryzyko CVE-2024-27049 w module WiFi mt7925e jądra Linux. Zalecana aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
19.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę bezpieczeństwa typu use-after-free w module WiFi mt7925e, która mogła prowadzić do nieprawidłowego dostępu do zasobów po zwolnieniu przerwania. Poprawka wprowadza flagę MT76_REMOVED, aby zapobiec dalszemu dostępowi do usuniętego urządzenia.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić eskalację uprawnień przez nieprawidłowe zarządzanie przerwaniami w module WiFi. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko wpływające na stabilność i bezpieczeństwo infrastruktury, zwłaszcza w środowiskach korzystających z modułu mt7925e.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-27049. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z modułem mt7925e, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących urządzeń WiFi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS