CVE-2024-36970: luka w jądrze Linux dotycząca iwlwifi

Luka CVE-2024-36970 w jądrze Linux powodowała zakleszczenie systemu przy wielu kartach iwlwifi. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-36970CVSS 5.5Linux

CVE-2024-36970: luka w jądrze Linux dotycząca iwlwifi

Luka CVE-2024-36970 w jądrze Linux powodowała zakleszczenie systemu przy wielu kartach iwlwifi. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
3.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z modułem iwlwifi, która powodowała zakleszczenie systemu po aktualizacji LED w wersji 6.9. Problem występował przy dużej liczbie kart radiowych iwlwifi, blokując zakończenie niektórych zadań.

Wpływ biznesowy

Luka może prowadzić do zakleszczenia systemu w środowiskach korzystających z wielu urządzeń iwlwifi, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wydajnością i ryzyko przestojów w systemach korzystających z jądra Linux w wersjach przed poprawką.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki warto ograniczyć liczbę aktywnych urządzeń iwlwifi oraz monitorować logi systemowe pod kątem objawów zakleszczenia. Priorytetowo należy ocenić ekspozycję systemów korzystających z iwlwifi i planować aktualizacje w pierwszej kolejności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS