Вразливість у ядрі Linux: виправлення використання після звільнення пам'яті у wifi cfg80211
Виправлено критичну вразливість у модулі wifi ядра Linux, пов’язану з використанням після звільнення пам'яті. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 4.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у модулі wifi cfg80211, пов’язану з використанням після звільнення пам'яті у wext. Проблема полягала у неправильному скиданні ключових даних при (пере)підключенні, що могло призвести до некоректного визначення типу з'єднання та доступу до вже звільненої пам'яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи мережевого підключення або потенційно дозволити зловмисникам викликати помилки пам'яті, що впливає на безпеку та надійність систем, які використовують модуль wifi ядра Linux. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро, щоб уникнути можливих атак або збоїв у роботі мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути налаштування мережевих драйверів, зменшити експозицію вразливих систем у мережі, моніторити журнали подій на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.