CVE-2024-44997: luka use-after-free w jądrze Linux w module mtk_wed
Wysokie ryzyko awarii systemu w jądrze Linux przez lukę use-after-free w module mtk_wed. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 11.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę typu use-after-free w module mtk_wed, która może prowadzić do awarii systemu (kernel panic) na platformie MT798X podczas wyłączania interfejsów sieciowych. Problem dotyczył nieprawidłowego zarządzania pamięcią w funkcjach mtk_wed_setup_tc_block i mtk_wed_setup_tc_block_cb.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu, co wpływa na stabilność i dostępność infrastruktury sieciowej opartej na jądrze Linux z modułem mtk_wed. Operatorzy systemów powinni być świadomi ryzyka przerw w działaniu usług sieciowych, szczególnie na urządzeniach z platformą MT798X.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-44997. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję interfejsów sieciowych korzystających z mtk_wed oraz monitorować logi systemowe pod kątem symptomów awarii. Priorytetowo należy ocenić ryzyko i wdrożyć poprawki zgodnie z zaleceniami dostawcy.