Вразливість у ядрі Linux: помилка обробки 6 ГГц каналів у драйвері wifi rtw89

Виправлено помилку в Linux kernel, що викликала збій через некоректну обробку 6 ГГц каналів у драйвері wifi rtw89. Рекомендується оновлення ядра.
CVE-2024-42125CVSS 5.5Linux

Вразливість у ядрі Linux: помилка обробки 6 ГГц каналів у драйвері wifi rtw89

Виправлено помилку в Linux kernel, що викликала збій через некоректну обробку 6 ГГц каналів у драйвері wifi rtw89. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.14%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою 6 ГГц каналів у драйвері wifi rtw89. Проблема виникала через відсутність належної обробки NULL-значення для 6 ГГц піддіапазону, що могло призвести до аварійного завершення роботи системи.

Бізнес-вплив

Ця помилка може спричинити збій у роботі бездротового з’єднання на пристроях з WiFi 7, особливо якщо політика BIOS блокує використання 6 ГГц. Для ІТ-операторів це означає потенційні перебої в роботі мережевого обладнання та зниження стабільності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути налаштування BIOS, обмеження використання 6 ГГц каналів, а при необхідності – провести аудит логів на предмет аварійних завершень роботи драйвера wifi rtw89.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки