CVE-2024-40912: luka w jądrze Linux powodująca zakleszczenie w module WiFi mac80211
Opis luki CVE-2024-40912 w jądrze Linux powodującej zakleszczenie w module WiFi mac80211 oraz zalecenia dotyczące aktualizacji i bezpieczeństwa.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mac80211, gdzie funkcja ieee80211_sta_ps_deliver_wakeup() mogła powodować zakleszczenie poprzez nieprawidłowe blokowanie spin_lock() w kontekście softirq. Problem ten prowadził do samowywołującego się zastoju RCU na procesorze.
Wpływ biznesowy
Luka może powodować zakleszczenia i zastoje w systemach korzystających z modułu WiFi mac80211, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i degradację wydajności w systemach z jądrem Linux przed aktualizacją. Wdrożenie poprawki minimalizuje ryzyko wystąpienia zakleszczeń i poprawia niezawodność infrastruktury sieciowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-40912. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem objawów zakleszczeń i zatorów RCU. Priorytetowo traktuj wdrożenie aktualizacji w środowiskach produkcyjnych korzystających z modułu mac80211.