CVE-2024-35838: luka w jądrze Linux dotycząca wycieku linków w mac80211
Naprawiono lukę CVE-2024-35838 w jądrze Linux dotyczącą wycieku linków w module mac80211. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mac80211, która mogła powodować wyciek linków stacji podczas łączenia z punktem dostępowym MLD. Problem występował, gdy linki były dodawane, ale nie oznaczane jako ważne, co mogło prowadzić do ich wycieku po usunięciu stacji.
Wpływ biznesowy
Ta luka może prowadzić do wycieków zasobów w systemach korzystających z modułu mac80211, co w dłuższej perspektywie może obniżyć stabilność i wydajność sieci bezprzewodowej. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z zarządzaniem połączeniami Wi-Fi, szczególnie w środowiskach z wieloma punktami dostępowymi.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-35838. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieznane stacje oraz monitorować logi systemowe pod kątem nieprawidłowości w zarządzaniu połączeniami Wi-Fi.