CVE-2024-27052: Вразливість у ядрі Linux у модулі rtl8xxxu Wi-Fi
Вразливість CVE-2024-27052 у драйвері rtl8xxxu ядра Linux може призвести до використання звільненої пам’яті. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 7.4 HIGH
- EPSS
- 20.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість у драйвері rtl8xxxu Wi-Fi, пов’язану з некоректним завершенням роботи черги завдань, що може призвести до використання звільненої пам’яті. Проблему усунуто шляхом додавання виклику cancel_work_sync() для безпечного зупинення роботи драйвера.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилки управління пам’яттю у драйвері Wi-Fi. Для організацій, які використовують Linux із драйвером rtl8xxxu, це підвищує ризик відмови в обслуговуванні або компрометації системи, особливо у середовищах із бездротовими мережами.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання відповідного драйвера rtl8xxxu, переглянути журнали системи на ознаки аномальної поведінки та забезпечити пріоритетне впровадження патчів безпеки.