CVE-2024-57991: luka w jądrze Linux powodująca soft lockup w module rtw89

Naprawiono lukę CVE-2024-57991 w jądrze Linux, która mogła powodować soft lockup CPU w module rtw89 obsługującym Wi-Fi. Zalecana aktualizacja systemu.
CVE-2024-57991CVSS 5.5Linux

CVE-2024-57991: luka w jądrze Linux powodująca soft lockup w module rtw89

Naprawiono lukę CVE-2024-57991 w jądrze Linux, która mogła powodować soft lockup CPU w module rtw89 obsługującym Wi-Fi. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
10.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module rtw89 odpowiedzialnym za obsługę Wi-Fi, która mogła powodować soft lockup procesora podczas przetwarzania listy ról zarządzania. Błąd wynikał z nieprawidłowego przerwania pętli, co w wyjątkowych przypadkach prowadziło do zawieszenia CPU.

Wpływ biznesowy

Ta luka może skutkować zawieszeniem procesora (soft lockup) na systemach korzystających z modułu rtw89 w jądrze Linux, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z wydajnością, szczególnie w środowiskach intensywnie korzystających z Wi-Fi obsługiwanego przez ten sterownik.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-57991. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem objawów soft lockup. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS