CVE-2024-38567: luka w jądrze Linux w module wifi carl9170
Załatano lukę CVE-2024-38567 w jądrze Linux dotyczącą błędnej weryfikacji punktów końcowych USB w module wifi carl9170. Sprawdź zalecenia aktualizacji.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module wifi carl9170, polegającą na braku odpowiedniej weryfikacji typów punktów końcowych USB podczas przesyłania URB. Problem mógł prowadzić do ostrzeżeń i potencjalnych błędów sterownika.
Wpływ biznesowy
Luka może powodować niestabilność działania sterownika wifi carl9170, co wpływa na stabilność i bezpieczeństwo systemów korzystających z tego modułu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z łącznością i stabilnością urządzeń.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, szczególnie jeśli system korzysta z modułu wifi carl9170. Warto ograniczyć ekspozycję urządzeń na nieznane sieci oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z USB i sterownikiem carl9170.