CVE-2024-36922: luka w jądrze Linux dotycząca iwlwifi

Naprawiono lukę CVE-2024-36922 w jądrze Linux dotyczącą sterownika iwlwifi, zapobiegając podwójnemu zwolnieniu pamięci i błędom systemowym.
CVE-2024-36922CVSS 8.8Linux

CVE-2024-36922: luka w jądrze Linux dotycząca iwlwifi

Naprawiono lukę CVE-2024-36922 w jądrze Linux dotyczącą sterownika iwlwifi, zapobiegając podwójnemu zwolnieniu pamięci i błędom systemowym.

CVSS
8.8 HIGH
EPSS
27.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module iwlwifi, gdzie odczyt wskaźnika txq->read_ptr odbywał się bez odpowiedniego blokowania. Może to prowadzić do podwójnego zwolnienia tego samego wpisu i wywołania błędu WARN_ONCE().

Wpływ biznesowy

Ta luka może powodować niestabilność systemu poprzez błędy w zarządzaniu pamięcią w sterowniku Wi-Fi, co może skutkować awariami lub nieprzewidzianym zachowaniem urządzeń korzystających z iwlwifi. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-36922. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z iwlwifi, monitorować logi systemowe pod kątem błędów oraz priorytetyzować wdrożenie łaty.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS