CVE-2024-38572: Вразливість у ядрі Linux у модулі ath12k Wi-Fi
Виправлено критичну вразливість у модулі ath12k ядра Linux, що може викликати помилки пам’яті та збої Wi-Fi. Рекомендується оновлення.
- CVSS
- 7.1 HIGH
- EPSS
- 14.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі ath12k, пов’язану з виходом за межі масиву під час виклику qmi_invoke_handler(). Ця помилка могла призвести до помилок пам’яті та потенційних збоїв системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи бездротових мереж на пристроях з відповідним драйвером, що впливає на доступність сервісів. Високий рівень CVSS (7.1) вказує на значний ризик, особливо у середовищах з активним використанням Wi-Fi на базі ath12k.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-38572, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в планах безпеки.