CVE-2024-27052: Вразливість у ядрі Linux у модулі rtl8xxxu Wi-Fi

Вразливість CVE-2024-27052 у драйвері rtl8xxxu ядра Linux може призвести до використання звільненої пам’яті. Рекомендується оновлення ядра для безпеки системи.
CVE-2024-27052CVSS 7.4Linux

CVE-2024-27052: Вразливість у ядрі Linux у модулі rtl8xxxu Wi-Fi

Вразливість CVE-2024-27052 у драйвері rtl8xxxu ядра Linux може призвести до використання звільненої пам’яті. Рекомендується оновлення ядра для безпеки системи.

CVSS
7.4 HIGH
EPSS
20.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість у драйвері rtl8xxxu Wi-Fi, пов’язану з некоректним завершенням роботи черги завдань, що може призвести до використання звільненої пам’яті. Проблему усунуто шляхом додавання виклику cancel_work_sync() для безпечного зупинення роботи драйвера.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилки управління пам’яттю у драйвері Wi-Fi. Для організацій, які використовують Linux із драйвером rtl8xxxu, це підвищує ризик відмови в обслуговуванні або компрометації системи, особливо у середовищах із бездротовими мережами.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання відповідного драйвера rtl8xxxu, переглянути журнали системи на ознаки аномальної поведінки та забезпечити пріоритетне впровадження патчів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки