CVE-2024-35937: luka w jądrze Linux dotycząca obsługi A-MSDU w wifi
Wysokie ryzyko w jądrze Linux (CVE-2024-35937) związane z obsługą A-MSDU w wifi. Zalecana szybka aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 14.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę w module wifi (cfg80211), gdzie nieprawidłowa weryfikacja formatu A-MSDU mogła prowadzić do odczytu danych poza dozwolonym zakresem. Problem polegał na niepełnym nagłówku podramki, co mogło skutkować błędnym odczytem i potencjalnym zagrożeniem.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującemu odczyt pamięci poza przydzielonym obszarem, co w środowiskach korzystających z Linuxa i modułu wifi może prowadzić do naruszenia integralności danych lub stabilności systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed potencjalnymi atakami wykorzystującymi tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-35937. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu wifi cfg80211, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących sieci bezprzewodowych.