CVE-2024-36922: luka w jądrze Linux dotycząca iwlwifi
Naprawiono lukę CVE-2024-36922 w jądrze Linux dotyczącą sterownika iwlwifi, zapobiegając podwójnemu zwolnieniu pamięci i błędom systemowym.
- CVSS
- 8.8 HIGH
- EPSS
- 27.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module iwlwifi, gdzie odczyt wskaźnika txq->read_ptr odbywał się bez odpowiedniego blokowania. Może to prowadzić do podwójnego zwolnienia tego samego wpisu i wywołania błędu WARN_ONCE().
Wpływ biznesowy
Ta luka może powodować niestabilność systemu poprzez błędy w zarządzaniu pamięcią w sterowniku Wi-Fi, co może skutkować awariami lub nieprzewidzianym zachowaniem urządzeń korzystających z iwlwifi. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-36922. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z iwlwifi, monitorować logi systemowe pod kątem błędów oraz priorytetyzować wdrożenie łaty.