CVE-2024-27056: luka w jądrze Linux dotycząca sterownika iwlwifi
Naprawiono lukę CVE-2024-27056 w jądrze Linux, która mogła powodować awarie przy wznawianiu systemu z uśpienia w sterowniku iwlwifi.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku iwlwifi, gdzie w nietypowej sytuacji brak kolejki transmisji TID 0 podczas wznawiania systemu prowadził do awarii. Problem dotyczył synchronizacji wskaźnika zapisu w kolejce, która mogła nie istnieć, jeśli nie wysłano pakietów na TID 0.
Wpływ biznesowy
Ta luka może powodować awarie systemu podczas wznawiania z trybu uśpienia, co wpływa na stabilność urządzeń korzystających ze sterownika iwlwifi. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług w systemach z jądrem Linux wykorzystujących ten sterownik.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-27056. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem awarii związanych z wznawianiem z uśpienia. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra.