CVE-2024-58096: luka w jądrze Linux dotycząca sterownika ath11k
Załatano lukę CVE-2024-58096 w sterowniku ath11k jądra Linux, dotyczącą braku blokady srng->lock w trybie monitorowania. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 18.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku wifi ath11k, gdzie brakowało blokady srng->lock podczas korzystania z funkcji ath11k_hal_srng_* w trybie monitorowania. Brak tej blokady mógł powodować ostrzeżenia i potencjalne problemy z integralnością danych podczas pracy w pełnym trybie monitorowania.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux z modułem ath11k, luka ta może prowadzić do niestabilności systemu lub błędów w obsłudze sieci bezprzewodowej w trybie monitorowania. Choć CVSS wskazuje na średnie ryzyko, warto zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością w środowiskach wykorzystujących ten sterownik.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć użycie trybu monitorowania na urządzeniach z ath11k oraz monitorować logi systemowe pod kątem występowania powiązanych ostrzeżeń. Priorytetem jest szybkie wdrożenie łatek po ich udostępnieniu.