CVE-2024-26693: Вразливість ядра Linux у модулі iwlwifi, що викликає збій при вичерпанні станцій

Вразливість CVE-2024-26693 у Linux iwlwifi може спричинити збій точки доступу через DoS. Рекомендується оновлення ядра для захисту Wi-Fi мереж.
CVE-2024-26693CVSS 5.5Linux

CVE-2024-26693: Вразливість ядра Linux у модулі iwlwifi, що викликає збій при вичерпанні станцій

Вразливість CVE-2024-26693 у Linux iwlwifi може спричинити збій точки доступу через DoS. Рекомендується оновлення ядра для захисту Wi-Fi мереж.

CVSS
5.5 MEDIUM
EPSS
15.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері iwlwifi, яка призводила до збою точки доступу при перевантаженні аутентифікаційними кадрами. Проблема виникала через неправильне оброблення станцій у прошивці, що викликало аварійне завершення роботи.

Бізнес-вплив

Ця вразливість може спричинити відмову в обслуговуванні (DoS) бездротової мережі через збій точки доступу, що негативно впливає на доступність мережевих сервісів. Операторам IT та власникам інфраструктури слід врахувати можливі перебої у роботі Wi-Fi обладнання на базі уразливих версій ядра Linux.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити доступ до бездротової мережі, моніторити логи на предмет аномальної активності аутентифікації та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки