CVE-2024-47673: luka w jądrze Linux dotycząca sterownika iwlwifi
Aktualizacja jądra Linux usuwa lukę CVE-2024-47673 w sterowniku iwlwifi, zapobiegając ostrzeżeniom i problemom ze stabilnością Wi-Fi.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku iwlwifi, która powodowała wysyłanie poleceń do transportu podczas zatrzymania firmware'u, co wywoływało ostrzeżenia systemowe. Problem dotyczył niewłaściwego zarządzania stanem TCM podczas zatrzymania firmware'u.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub nieoczekiwanych ostrzeżeń w logach, co utrudnia diagnostykę i może wpływać na stabilność połączeń Wi-Fi w systemach korzystających z tego sterownika. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z łącznością i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-47673. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z iwlwifi, monitorować logi systemowe pod kątem ostrzeżeń związanych z tym sterownikiem oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.