CVE-2024-53188: luka w jądrze Linux w module ath12k powodująca awarię
Naprawiono lukę CVE-2024-53188 w jądrze Linux, która powodowała awarię systemu w module wifi ath12k. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module wifi ath12k, która powodowała awarię systemu podczas odłączania urządzenia po błędzie inicjalizacji firmware. Problem wynikał z podwójnego zwolnienia zasobów, prowadzącego do dereferencji wskaźnika NULL.
Wpływ biznesowy
Ta luka może powodować awarie systemu, co wpływa na stabilność i dostępność usług korzystających z modułu wifi ath12k. W środowiskach wirtualnych problem jest łatwo odtwarzalny, co może zwiększać ryzyko zakłóceń operacyjnych. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty łączności sieciowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53188. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z modułu ath12k, monitorować logi systemowe pod kątem błędów inicjalizacji firmware oraz priorytetyzować wdrożenie poprawki.