CVE-2024-40912: luka w jądrze Linux powodująca zakleszczenie w module WiFi mac80211

Opis luki CVE-2024-40912 w jądrze Linux powodującej zakleszczenie w module WiFi mac80211 oraz zalecenia dotyczące aktualizacji i bezpieczeństwa.
CVE-2024-40912CVSS 5.5Linux

CVE-2024-40912: luka w jądrze Linux powodująca zakleszczenie w module WiFi mac80211

Opis luki CVE-2024-40912 w jądrze Linux powodującej zakleszczenie w module WiFi mac80211 oraz zalecenia dotyczące aktualizacji i bezpieczeństwa.

CVSS
5.5 MEDIUM
EPSS
12.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mac80211, gdzie funkcja ieee80211_sta_ps_deliver_wakeup() mogła powodować zakleszczenie poprzez nieprawidłowe blokowanie spin_lock() w kontekście softirq. Problem ten prowadził do samowywołującego się zastoju RCU na procesorze.

Wpływ biznesowy

Luka może powodować zakleszczenia i zastoje w systemach korzystających z modułu WiFi mac80211, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i degradację wydajności w systemach z jądrem Linux przed aktualizacją. Wdrożenie poprawki minimalizuje ryzyko wystąpienia zakleszczeń i poprawia niezawodność infrastruktury sieciowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-40912. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem objawów zakleszczeń i zatorów RCU. Priorytetowo traktuj wdrożenie aktualizacji w środowiskach produkcyjnych korzystających z modułu mac80211.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS