CVE-2024-26610: Вразливість у ядрі Linux, що призводить до пошкодження пам’яті в iwlwifi

Виправлено вразливість CVE-2024-26610 у ядрі Linux, що викликала пошкодження пам’яті в iwlwifi. Рекомендується оновлення ядра для захисту систем.
CVE-2024-26610CVSS 7.8Linux

CVE-2024-26610: Вразливість у ядрі Linux, що призводить до пошкодження пам’яті в iwlwifi

Виправлено вразливість CVE-2024-26610 у ядрі Linux, що викликала пошкодження пам’яті в iwlwifi. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
22.55%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з пошкодженням пам’яті в модулі iwlwifi. Проблема виникала через неправильне копіювання даних у буфер, що могло призвести до запису за межі виділеної пам’яті.

Бізнес-вплив

Ця вразливість з високим рівнем критичності (CVSS 7.8) може спричинити нестабільність системи або потенційно дозволити виконання шкідливого коду через пошкодження пам’яті. Для організацій, які використовують Linux з підтримкою iwlwifi, це може вплинути на безпеку бездротових мереж та стабільність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення для систем із бездротовим модулем iwlwifi.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки