Виправлення витоку пам’яті у Linux kernel для Wi-Fi AP (CVE-2024-26896)
Виправлено витік пам’яті у Linux kernel при запуску Wi-Fi AP у драйвері wfx. Рекомендується оновлення для підвищення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено помилку витоку пам’яті при запуску точки доступу Wi-Fi у драйвері wfx. Проблема полягала у невивільненні пам’яті, виділеної функцією ieee80211_beacon_get(), що спричиняло накопичення невикористаних об’єктів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційне зниження стабільності систем, які використовують Wi-Fi точки доступу на базі Linux kernel з драйвером wfx. Витік пам’яті може призводити до зниження продуктивності та збільшення ризику відмови сервісів, особливо у довготривалій роботі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення CVE-2024-26896, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій запуску AP у драйвері wfx, моніторити системні логи на ознаки витоку пам’яті та планувати пріоритетне оновлення систем.