CVE-2024-58096: luka w jądrze Linux dotycząca sterownika ath11k

Załatano lukę CVE-2024-58096 w sterowniku ath11k jądra Linux, dotyczącą braku blokady srng->lock w trybie monitorowania. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-58096CVSS 8.8Linux

CVE-2024-58096: luka w jądrze Linux dotycząca sterownika ath11k

Załatano lukę CVE-2024-58096 w sterowniku ath11k jądra Linux, dotyczącą braku blokady srng->lock w trybie monitorowania. Zalecane aktualizacje i monitorowanie systemu.

CVSS
8.8 HIGH
EPSS
18.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku wifi ath11k, gdzie brakowało blokady srng->lock podczas korzystania z funkcji ath11k_hal_srng_* w trybie monitorowania. Brak tej blokady mógł powodować ostrzeżenia i potencjalne problemy z integralnością danych podczas pracy w pełnym trybie monitorowania.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux z modułem ath11k, luka ta może prowadzić do niestabilności systemu lub błędów w obsłudze sieci bezprzewodowej w trybie monitorowania. Choć CVSS wskazuje na średnie ryzyko, warto zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością w środowiskach wykorzystujących ten sterownik.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć użycie trybu monitorowania na urządzeniach z ath11k oraz monitorować logi systemowe pod kątem występowania powiązanych ostrzeżeń. Priorytetem jest szybkie wdrożenie łatek po ich udostępnieniu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS