CVE-2024-38567: luka w jądrze Linux w module wifi carl9170

Załatano lukę CVE-2024-38567 w jądrze Linux dotyczącą błędnej weryfikacji punktów końcowych USB w module wifi carl9170. Sprawdź zalecenia aktualizacji.
CVE-2024-38567CVSS 5.5Linux

CVE-2024-38567: luka w jądrze Linux w module wifi carl9170

Załatano lukę CVE-2024-38567 w jądrze Linux dotyczącą błędnej weryfikacji punktów końcowych USB w module wifi carl9170. Sprawdź zalecenia aktualizacji.

CVSS
5.5 MEDIUM
EPSS
17.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module wifi carl9170, polegającą na braku odpowiedniej weryfikacji typów punktów końcowych USB podczas przesyłania URB. Problem mógł prowadzić do ostrzeżeń i potencjalnych błędów sterownika.

Wpływ biznesowy

Luka może powodować niestabilność działania sterownika wifi carl9170, co wpływa na stabilność i bezpieczeństwo systemów korzystających z tego modułu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z łącznością i stabilnością urządzeń.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, szczególnie jeśli system korzysta z modułu wifi carl9170. Warto ograniczyć ekspozycję urządzeń na nieznane sieci oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z USB i sterownikiem carl9170.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS