CVE-2024-35838: luka w jądrze Linux dotycząca wycieku linków w mac80211

Naprawiono lukę CVE-2024-35838 w jądrze Linux dotyczącą wycieku linków w module mac80211. Zalecana aktualizacja systemu.
CVE-2024-35838CVSS 5.5Linux

CVE-2024-35838: luka w jądrze Linux dotycząca wycieku linków w mac80211

Naprawiono lukę CVE-2024-35838 w jądrze Linux dotyczącą wycieku linków w module mac80211. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
12.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mac80211, która mogła powodować wyciek linków stacji podczas łączenia z punktem dostępowym MLD. Problem występował, gdy linki były dodawane, ale nie oznaczane jako ważne, co mogło prowadzić do ich wycieku po usunięciu stacji.

Wpływ biznesowy

Ta luka może prowadzić do wycieków zasobów w systemach korzystających z modułu mac80211, co w dłuższej perspektywie może obniżyć stabilność i wydajność sieci bezprzewodowej. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z zarządzaniem połączeniami Wi-Fi, szczególnie w środowiskach z wieloma punktami dostępowymi.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-35838. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieznane stacje oraz monitorować logi systemowe pod kątem nieprawidłowości w zarządzaniu połączeniami Wi-Fi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS