CVE-2024-46827: luka w jądrze Linux powodująca awarię firmware w module ath12k
Luka CVE-2024-46827 w jądrze Linux ath12k może powodować awarię firmware przy nieprawidłowym żądaniu Wi-Fi. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module wifi ath12k, która powodowała awarię firmware przy otrzymaniu nieprawidłowego parametru MCS-NSS w żądaniu skojarzenia. Problem wynikał z braku walidacji wartości peer_nss, co mogło skutkować przekazaniem zerowej wartości do firmware i jego awarią.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z modułu ath12k w jądrze Linux istnieje ryzyko awarii urządzeń sieciowych obsługujących Wi-Fi, co może prowadzić do przerw w łączności i obniżenia dostępności usług. Luka ma średni poziom ryzyka i wymaga uwagi w środowiskach, gdzie stosowane są podatne wersje jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń z modułem ath12k, monitorować logi systemowe pod kątem nieprawidłowych żądań skojarzenia oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.