CVE-2024-47681: luka w jądrze Linux w sterowniku mt7996 WiFi
Naprawiono lukę CVE-2024-47681 w jądrze Linux dotyczącą dereferencji wskaźnika NULL w sterowniku mt7996 WiFi. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika NULL w funkcji mt7996_mcu_sta_bfer_he sterownika mt7996 WiFi. Błąd ten mógł prowadzić do awarii systemu podczas dodawania interfejsu stacji.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających ze sterownika mt7996 WiFi, co wpływa na dostępność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu urządzeń z tym sterownikiem, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń korzystających ze sterownika mt7996 oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii lub restartów.