CVE-2024-27049: luka use-after-free w jądrze Linux w module mt7925e WiFi
Wysokie ryzyko CVE-2024-27049 w module WiFi mt7925e jądra Linux. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 19.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę bezpieczeństwa typu use-after-free w module WiFi mt7925e, która mogła prowadzić do nieprawidłowego dostępu do zasobów po zwolnieniu przerwania. Poprawka wprowadza flagę MT76_REMOVED, aby zapobiec dalszemu dostępowi do usuniętego urządzenia.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić eskalację uprawnień przez nieprawidłowe zarządzanie przerwaniami w module WiFi. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko wpływające na stabilność i bezpieczeństwo infrastruktury, zwłaszcza w środowiskach korzystających z modułu mt7925e.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-27049. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z modułem mt7925e, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących urządzeń WiFi.