CVE-2024-35937: luka w jądrze Linux dotycząca obsługi A-MSDU w wifi

Wysokie ryzyko w jądrze Linux (CVE-2024-35937) związane z obsługą A-MSDU w wifi. Zalecana szybka aktualizacja jądra i monitorowanie systemu.
CVE-2024-35937CVSS 7.1Linux

CVE-2024-35937: luka w jądrze Linux dotycząca obsługi A-MSDU w wifi

Wysokie ryzyko w jądrze Linux (CVE-2024-35937) związane z obsługą A-MSDU w wifi. Zalecana szybka aktualizacja jądra i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
14.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę w module wifi (cfg80211), gdzie nieprawidłowa weryfikacja formatu A-MSDU mogła prowadzić do odczytu danych poza dozwolonym zakresem. Problem polegał na niepełnym nagłówku podramki, co mogło skutkować błędnym odczytem i potencjalnym zagrożeniem.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującemu odczyt pamięci poza przydzielonym obszarem, co w środowiskach korzystających z Linuxa i modułu wifi może prowadzić do naruszenia integralności danych lub stabilności systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed potencjalnymi atakami wykorzystującymi tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-35937. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu wifi cfg80211, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących sieci bezprzewodowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS