CVE-2024-47681: luka w jądrze Linux w sterowniku mt7996 WiFi

Naprawiono lukę CVE-2024-47681 w jądrze Linux dotyczącą dereferencji wskaźnika NULL w sterowniku mt7996 WiFi. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-47681CVSS 5.5Linux

CVE-2024-47681: luka w jądrze Linux w sterowniku mt7996 WiFi

Naprawiono lukę CVE-2024-47681 w jądrze Linux dotyczącą dereferencji wskaźnika NULL w sterowniku mt7996 WiFi. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
14.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika NULL w funkcji mt7996_mcu_sta_bfer_he sterownika mt7996 WiFi. Błąd ten mógł prowadzić do awarii systemu podczas dodawania interfejsu stacji.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług korzystających ze sterownika mt7996 WiFi, co wpływa na dostępność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu urządzeń z tym sterownikiem, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń korzystających ze sterownika mt7996 oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii lub restartów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS