CVE-2024-58015: Luka w jądrze Linux w module wifi ath12k

Wysokie zagrożenie w jądrze Linux (CVE-2024-58015) związane z błędem pamięci w module wifi ath12k. Zalecana szybka aktualizacja systemu.
CVE-2024-58015CVSS 7.1Linux

CVE-2024-58015: Luka w jądrze Linux w module wifi ath12k

Wysokie zagrożenie w jądrze Linux (CVE-2024-58015) związane z błędem pamięci w module wifi ath12k. Zalecana szybka aktualizacja systemu.

CVSS
7.1 HIGH
EPSS
6.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module wifi ath12k, polegającą na błędnym dostępie poza granice bufora podczas zapisu statystyk. Problem wynikał z przekazywania zbyt dużej długości tablicy do funkcji print_array_to_buf_index(), co mogło prowadzić do błędu pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującemu wywołanie błędu pamięci, co w konsekwencji może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu. Operatorzy systemów Linux korzystających z modułu ath12k powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi atakami.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-58015. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu ath12k, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do urządzeń wifi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS