CVE-2024-27056: luka w jądrze Linux dotycząca sterownika iwlwifi

Naprawiono lukę CVE-2024-27056 w jądrze Linux, która mogła powodować awarie przy wznawianiu systemu z uśpienia w sterowniku iwlwifi.
CVE-2024-27056CVSS 5.5Linux

CVE-2024-27056: luka w jądrze Linux dotycząca sterownika iwlwifi

Naprawiono lukę CVE-2024-27056 w jądrze Linux, która mogła powodować awarie przy wznawianiu systemu z uśpienia w sterowniku iwlwifi.

CVSS
5.5 MEDIUM
EPSS
15.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku iwlwifi, gdzie w nietypowej sytuacji brak kolejki transmisji TID 0 podczas wznawiania systemu prowadził do awarii. Problem dotyczył synchronizacji wskaźnika zapisu w kolejce, która mogła nie istnieć, jeśli nie wysłano pakietów na TID 0.

Wpływ biznesowy

Ta luka może powodować awarie systemu podczas wznawiania z trybu uśpienia, co wpływa na stabilność urządzeń korzystających ze sterownika iwlwifi. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług w systemach z jądrem Linux wykorzystujących ten sterownik.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-27056. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem awarii związanych z wznawianiem z uśpienia. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS