Вразливість у Linux kernel: неправильне читання txq->read_ptr у iwlwifi

Виявлено вразливість у Linux kernel iwlwifi, що може викликати помилки через некоректне читання txq->read_ptr. Рекомендується оновлення ядра.
CVE-2024-36922CVSS 8.8Linux

Вразливість у Linux kernel: неправильне читання txq->read_ptr у iwlwifi

Виявлено вразливість у Linux kernel iwlwifi, що може викликати помилки через некоректне читання txq->read_ptr. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
26.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у модулі iwlwifi, пов’язану з некоректним читанням покажчика txq->read_ptr без блокування. Це може призвести до подвійного звільнення одного й того ж запису, що викликає помилки в роботі драйвера.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця вразливість може спричинити нестабільність роботи бездротових мереж на базі Linux, потенційно викликаючи збої або втрату зв’язку. Хоча рівень загрози середній, важливо своєчасно оновити ядро для уникнення проблем у продуктивності та надійності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на наявність аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки