CVE-2024-47715: luka w jądrze Linux dotycząca sterownika Wi-Fi mt76
Opis i zalecenia dotyczące luki CVE-2024-47715 w jądrze Linux wpływającej na stabilność sterownika Wi-Fi mt76 (mt7915).
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux rozwiązano lukę w sterowniku Wi-Fi mt76 (mt7915), która powodowała błąd Oops na urządzeniach mt7986. Problem wynikał z nieprawidłowego indeksowania tablicy fizycznych interfejsów, co mogło prowadzić do awarii systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) na urządzeniach korzystających z dotkniętego sterownika Wi-Fi, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i możliwe problemy z łącznością w infrastrukturze wykorzystującej sprzęt z tym sterownikiem.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-47715. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję urządzeń z tym sterownikiem, monitorować logi systemowe pod kątem błędów związanych z mt76 oraz priorytetyzować wdrożenie aktualizacji po ich udostępnieniu przez dostawcę.