CVE-2024-38572: Вразливість у ядрі Linux у модулі ath12k Wi-Fi

Виправлено критичну вразливість у модулі ath12k ядра Linux, що може викликати помилки пам’яті та збої Wi-Fi. Рекомендується оновлення.
CVE-2024-38572CVSS 7.1Linux

CVE-2024-38572: Вразливість у ядрі Linux у модулі ath12k Wi-Fi

Виправлено критичну вразливість у модулі ath12k ядра Linux, що може викликати помилки пам’яті та збої Wi-Fi. Рекомендується оновлення.

CVSS
7.1 HIGH
EPSS
14.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі ath12k, пов’язану з виходом за межі масиву під час виклику qmi_invoke_handler(). Ця помилка могла призвести до помилок пам’яті та потенційних збоїв системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи бездротових мереж на пристроях з відповідним драйвером, що впливає на доступність сервісів. Високий рівень CVSS (7.1) вказує на значний ризик, особливо у середовищах з активним використанням Wi-Fi на базі ath12k.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-38572, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки