CVE-2024-47721: luka w jądrze Linux związana z odczytem poza granicami
Wysokie zagrożenie w jądrze Linux (CVE-2024-47721) związane z odczytem poza granicami w sterowniku wifi rtw89. Zalecana aktualizacja jądra.
- CVSS
- 7.1 HIGH
- EPSS
- 13.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux usunięto lukę polegającą na nieużywanym identyfikatorze zdarzenia C2H w sterowniku wifi rtw89, który powodował odczyt poza granicami pamięci. Problem dotyczył niezaimplementowanego handlera zdarzenia RTW89_MAC_C2H_FUNC_READ_WOW_CAM, co mogło prowadzić do nieprawidłowego działania sterownika.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować niestabilnością systemu lub potencjalnym naruszeniem integralności danych w systemach korzystających ze sterownika wifi rtw89 w jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka związanego z błędami w obsłudze zdarzeń firmware.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą nieużywany identyfikator zdarzenia C2H w sterowniku rtw89. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.