Вразливість у Linux kernel: перевірка даних SIOCSIWSCAN у wifi cfg80211 wext

Виправлено вразливість CVE-2024-41072 у Linux kernel, що стосується перевірки даних SIOCSIWSCAN у wifi cfg80211 wext. Рекомендується оновлення ядра.
CVE-2024-41072CVSS 5.5Linux

Вразливість у Linux kernel: перевірка даних SIOCSIWSCAN у wifi cfg80211 wext

Виправлено вразливість CVE-2024-41072 у Linux kernel, що стосується перевірки даних SIOCSIWSCAN у wifi cfg80211 wext. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.45%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі wifi cfg80211 wext, де додано додаткову перевірку кількості каналів у виклику ioctl SIOCSIWSCAN. Це запобігає передачі некоректних параметрів, які перевищують IW_MAX_FREQUENCIES.

Бізнес-вплив

Ця вразливість може призвести до некоректної обробки запитів сканування Wi-Fi, що потенційно впливає на стабільність роботи мережевих інтерфейсів. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв або атак, що експлуатують цю проблему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів, що використовують ioctl SIOCSIWSCAN, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки