CVE-2024-26693: Вразливість ядра Linux у модулі iwlwifi, що викликає збій при вичерпанні станцій
Вразливість CVE-2024-26693 у Linux iwlwifi може спричинити збій точки доступу через DoS. Рекомендується оновлення ядра для захисту Wi-Fi мереж.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері iwlwifi, яка призводила до збою точки доступу при перевантаженні аутентифікаційними кадрами. Проблема виникала через неправильне оброблення станцій у прошивці, що викликало аварійне завершення роботи.
Бізнес-вплив
Ця вразливість може спричинити відмову в обслуговуванні (DoS) бездротової мережі через збій точки доступу, що негативно впливає на доступність мережевих сервісів. Операторам IT та власникам інфраструктури слід врахувати можливі перебої у роботі Wi-Fi обладнання на базі уразливих версій ядра Linux.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити доступ до бездротової мережі, моніторити логи на предмет аномальної активності аутентифікації та планувати пріоритетне оновлення систем.