Виправлення уразливості в Linux kernel: потенційна витік відповіді в iwlwifi
Виправлено уразливість CVE-2024-35912 у Linux kernel iwlwifi, що запобігає потенційним витокам пам'яті при обробці мережевих відповідей.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.18%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість у модулі iwlwifi, що могла призводити до витоку пам'яті при неправильній обробці відповіді. Проблема виникала, якщо перевірка довжини отриманих даних або копіювання пам'яті не вдавалися, що могло спричинити неочищення ресурсів.
Бізнес-вплив
Ця уразливість середньої тяжкості може вплинути на стабільність та безпеку систем, що використовують драйвер iwlwifi для бездротових мереж у Linux kernel. Неправильне звільнення пам'яті може призвести до витоків ресурсів, що потенційно знижує продуктивність або викликає збої у роботі мережевих функцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до систем із драйвером iwlwifi, моніторити журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують бездротові мережі на базі Linux.