CVE-2024-40911: Вразливість ядра Linux у модулі Wi-Fi cfg80211
Виправлено вразливість CVE-2024-40911 у Linux kernel, що викликала аварійне завершення через помилку у модулі Wi-Fi cfg80211. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 33.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним блокуванням об’єкта wiphy перед викликом rdev_get_station(). Це усуває помилку NULL pointer dereference, яка могла призвести до аварійного завершення роботи ядра при обробці Wi-Fi станцій.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або відмову у роботі мережевих функцій Wi-Fi через аварійне завершення ядра. Особливо це актуально для систем із активним використанням бездротових мереж, де відбувається часте підключення та відключення клієнтів. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і забезпечити стабільність роботи мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем із активним Wi-Fi, переглянути журнали на предмет аномалій, пов’язаних із роботою бездротових інтерфейсів, і пріоритезувати оновлення систем, що використовують модуль cfg80211.