CVE-2024-38567: уразливість ядра Linux у драйвері wifi carl9170
Виправлено уразливість CVE-2024-38567 у драйвері wifi carl9170 ядра Linux, що покращує стабільність та безпеку USB-з’єднань.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість у драйвері wifi carl9170, пов’язану з недостатньою перевіркою типів кінцевих точок USB. Це могло призводити до попереджень і потенційних збоїв через неправильну обробку типів кінцевих точок під час відправки URB.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільну роботу бездротових пристроїв на базі драйвера carl9170, що впливає на надійність мережевого з’єднання. Середній рівень ризику вказує на необхідність оцінки впливу уразливості у вашому середовищі та пріоритетного оновлення систем, де використовується цей драйвер.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, які містять виправлення для CVE-2024-38567. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, переглянути журнали системи на наявність відповідних попереджень і планувати оновлення ядра для усунення проблеми.