Виправлення витоку пам’яті у Linux kernel для Wi-Fi AP (CVE-2024-26896)

Виправлено витік пам’яті у Linux kernel при запуску Wi-Fi AP у драйвері wfx. Рекомендується оновлення для підвищення стабільності систем.
CVE-2024-26896CVSS 5.5Linux

Виправлення витоку пам’яті у Linux kernel для Wi-Fi AP (CVE-2024-26896)

Виправлено витік пам’яті у Linux kernel при запуску Wi-Fi AP у драйвері wfx. Рекомендується оновлення для підвищення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
13.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено помилку витоку пам’яті при запуску точки доступу Wi-Fi у драйвері wfx. Проблема полягала у невивільненні пам’яті, виділеної функцією ieee80211_beacon_get(), що спричиняло накопичення невикористаних об’єктів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційне зниження стабільності систем, які використовують Wi-Fi точки доступу на базі Linux kernel з драйвером wfx. Витік пам’яті може призводити до зниження продуктивності та збільшення ризику відмови сервісів, особливо у довготривалій роботі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення CVE-2024-26896, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій запуску AP у драйвері wfx, моніторити системні логи на ознаки витоку пам’яті та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки