Вразливість у Linux kernel: помилка обробки черги TID у iwlwifi (CVE-2024-27056)

Виправлено помилку в iwlwifi Linux kernel, що викликала збій при відновленні з режиму сну. Рекомендується оновлення ядра для забезпечення стабільності.
CVE-2024-27056CVSS 5.5Linux

Вразливість у Linux kernel: помилка обробки черги TID у iwlwifi (CVE-2024-27056)

Виправлено помилку в iwlwifi Linux kernel, що викликала збій при відновленні з режиму сну. Рекомендується оновлення ядра для забезпечення стабільності.

CVSS
5.5 MEDIUM
EPSS
14.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в драйвері iwlwifi, яка могла спричинити аварійне завершення роботи системи при відновленні з режиму сну через відсутність черги передачі для TID 0. Проблема виникала, якщо не було відправлено жодного пакету на TID 0, що призводило до відсутності необхідної черги.

Бізнес-вплив

Ця помилка може спричинити збій системи під час відновлення з режиму сну, що впливає на стабільність роботи пристроїв з Wi-Fi на базі iwlwifi. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності бездротового зв’язку, особливо у середовищах з частим переходом у сплячий режим.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід мінімізувати використання режимів сну на уразливих пристроях, переглянути журнали системи на наявність аварійних збоїв і пріоритезувати оновлення для систем із драйвером iwlwifi.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки