CVE-2024-47673: luka w jądrze Linux dotycząca sterownika iwlwifi

Aktualizacja jądra Linux usuwa lukę CVE-2024-47673 w sterowniku iwlwifi, zapobiegając ostrzeżeniom i problemom ze stabilnością Wi-Fi.
CVE-2024-47673CVSS 5.5Linux

CVE-2024-47673: luka w jądrze Linux dotycząca sterownika iwlwifi

Aktualizacja jądra Linux usuwa lukę CVE-2024-47673 w sterowniku iwlwifi, zapobiegając ostrzeżeniom i problemom ze stabilnością Wi-Fi.

CVSS
5.5 MEDIUM
EPSS
10.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku iwlwifi, która powodowała wysyłanie poleceń do transportu podczas zatrzymania firmware'u, co wywoływało ostrzeżenia systemowe. Problem dotyczył niewłaściwego zarządzania stanem TCM podczas zatrzymania firmware'u.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub nieoczekiwanych ostrzeżeń w logach, co utrudnia diagnostykę i może wpływać na stabilność połączeń Wi-Fi w systemach korzystających z tego sterownika. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z łącznością i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-47673. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z iwlwifi, monitorować logi systemowe pod kątem ostrzeżeń związanych z tym sterownikiem oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS