CVE-2024-26610: Вразливість у ядрі Linux, що призводить до пошкодження пам’яті в iwlwifi
Виправлено вразливість CVE-2024-26610 у ядрі Linux, що викликала пошкодження пам’яті в iwlwifi. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 22.55%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з пошкодженням пам’яті в модулі iwlwifi. Проблема виникала через неправильне копіювання даних у буфер, що могло призвести до запису за межі виділеної пам’яті.
Бізнес-вплив
Ця вразливість з високим рівнем критичності (CVSS 7.8) може спричинити нестабільність системи або потенційно дозволити виконання шкідливого коду через пошкодження пам’яті. Для організацій, які використовують Linux з підтримкою iwlwifi, це може вплинути на безпеку бездротових мереж та стабільність інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення для систем із бездротовим модулем iwlwifi.