CVE-2024-38567: уразливість ядра Linux у драйвері wifi carl9170

Виправлено уразливість CVE-2024-38567 у драйвері wifi carl9170 ядра Linux, що покращує стабільність та безпеку USB-з’єднань.
CVE-2024-38567CVSS 5.5Linux

CVE-2024-38567: уразливість ядра Linux у драйвері wifi carl9170

Виправлено уразливість CVE-2024-38567 у драйвері wifi carl9170 ядра Linux, що покращує стабільність та безпеку USB-з’єднань.

CVSS
5.5 MEDIUM
EPSS
17.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у драйвері wifi carl9170, пов’язану з недостатньою перевіркою типів кінцевих точок USB. Це могло призводити до попереджень і потенційних збоїв через неправильну обробку типів кінцевих точок під час відправки URB.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільну роботу бездротових пристроїв на базі драйвера carl9170, що впливає на надійність мережевого з’єднання. Середній рівень ризику вказує на необхідність оцінки впливу уразливості у вашому середовищі та пріоритетного оновлення систем, де використовується цей драйвер.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, які містять виправлення для CVE-2024-38567. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, переглянути журнали системи на наявність відповідних попереджень і планувати оновлення ядра для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки