CVE-2024-57991: luka w jądrze Linux powodująca soft lockup w module rtw89
Naprawiono lukę CVE-2024-57991 w jądrze Linux, która mogła powodować soft lockup CPU w module rtw89 obsługującym Wi-Fi. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module rtw89 odpowiedzialnym za obsługę Wi-Fi, która mogła powodować soft lockup procesora podczas przetwarzania listy ról zarządzania. Błąd wynikał z nieprawidłowego przerwania pętli, co w wyjątkowych przypadkach prowadziło do zawieszenia CPU.
Wpływ biznesowy
Ta luka może skutkować zawieszeniem procesora (soft lockup) na systemach korzystających z modułu rtw89 w jądrze Linux, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z wydajnością, szczególnie w środowiskach intensywnie korzystających z Wi-Fi obsługiwanego przez ten sterownik.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-57991. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem objawów soft lockup. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy jądra.