CVE-2024-40911: Вразливість ядра Linux у модулі Wi-Fi cfg80211

Виправлено вразливість CVE-2024-40911 у Linux kernel, що викликала аварійне завершення через помилку у модулі Wi-Fi cfg80211. Рекомендується оновлення ядра.
CVE-2024-40911CVSS 8.8Linux

CVE-2024-40911: Вразливість ядра Linux у модулі Wi-Fi cfg80211

Виправлено вразливість CVE-2024-40911 у Linux kernel, що викликала аварійне завершення через помилку у модулі Wi-Fi cfg80211. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
33.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним блокуванням об’єкта wiphy перед викликом rdev_get_station(). Це усуває помилку NULL pointer dereference, яка могла призвести до аварійного завершення роботи ядра при обробці Wi-Fi станцій.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або відмову у роботі мережевих функцій Wi-Fi через аварійне завершення ядра. Особливо це актуально для систем із активним використанням бездротових мереж, де відбувається часте підключення та відключення клієнтів. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і забезпечити стабільність роботи мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем із активним Wi-Fi, переглянути журнали на предмет аномалій, пов’язаних із роботою бездротових інтерфейсів, і пріоритезувати оновлення систем, що використовують модуль cfg80211.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки