CVE-2024-36921: Вразливість ядра Linux у модулі iwlwifi

Вразливість CVE-2024-36921 у драйвері iwlwifi ядра Linux може спричинити помилки через некоректні STA ID. Рекомендується оновлення ядра.
CVE-2024-36921CVSS 8.8Linux

CVE-2024-36921: Вразливість ядра Linux у модулі iwlwifi

Вразливість CVE-2024-36921 у драйвері iwlwifi ядра Linux може спричинити помилки через некоректні STA ID. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
27.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою ідентифікаторів станцій (STA ID) у драйвері iwlwifi. Ця проблема могла призводити до виходу за межі масиву під час видалення станції, що викликало помилки в роботі драйвера.

Бізнес-вплив

Вразливість може спричинити нестабільність роботи бездротового драйвера iwlwifi, що впливає на надійність мережевих з’єднань у системах на базі Linux. Для операторів ІТ це означає потенційні перебої в роботі бездротових мереж, особливо у випадках обробки помилок драйвера.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до систем із критичними бездротовими інтерфейсами, переглянути журнали системи на предмет аномалій у роботі драйвера iwlwifi та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки