CVE-2024-36970: luka w jądrze Linux dotycząca iwlwifi
Luka CVE-2024-36970 w jądrze Linux powodowała zakleszczenie systemu przy wielu kartach iwlwifi. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z modułem iwlwifi, która powodowała zakleszczenie systemu po aktualizacji LED w wersji 6.9. Problem występował przy dużej liczbie kart radiowych iwlwifi, blokując zakończenie niektórych zadań.
Wpływ biznesowy
Luka może prowadzić do zakleszczenia systemu w środowiskach korzystających z wielu urządzeń iwlwifi, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wydajnością i ryzyko przestojów w systemach korzystających z jądra Linux w wersjach przed poprawką.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki warto ograniczyć liczbę aktywnych urządzeń iwlwifi oraz monitorować logi systemowe pod kątem objawów zakleszczenia. Priorytetowo należy ocenić ekspozycję systemów korzystających z iwlwifi i planować aktualizacje w pierwszej kolejności.