Вразливість у Linux kernel: виправлення use-after-free у mt7925e Wi-Fi драйвері

Виправлено критичну вразливість use-after-free у Wi-Fi драйвері mt7925e Linux kernel. Рекомендується оновлення для забезпечення безпеки систем.
CVE-2024-27049CVSS 7.8Linux

Вразливість у Linux kernel: виправлення use-after-free у mt7925e Wi-Fi драйвері

Виправлено критичну вразливість use-after-free у Wi-Fi драйвері mt7925e Linux kernel. Рекомендується оновлення для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
19.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість use-after-free у драйвері Wi-Fi mt7925e, що могла призвести до некоректної роботи після звільнення IRQ. Виправлення запроваджує прапорець MT76_REMOVED для уникнення доступу до звільнених ресурсів.

Бізнес-вплив

Ця вразливість з високою оцінкою CVSS 7.8 може спричинити нестабільність системи або потенційні атаки через некоректне управління IRQ у Wi-Fi драйвері. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних із безпекою та стабільністю мережевого обладнання.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для mt7925e драйвера. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, моніторити логи на аномалії та планувати пріоритетне оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки