CVE-2024-43847: Вразливість у ядрі Linux, що викликає некоректний доступ до пам’яті
Виправлено критичну вразливість у Linux kernel (ath12k), що викликала некоректний доступ до пам’яті при обробці Wi-Fi пакетів.
- CVSS
- 8.8 HIGH
- EPSS
- 54.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну вразливість у драйвері ath12k, яка призводить до некоректного доступу до пам’яті під час обробки фрагментованих пакетів Wi-Fi. Проблема пов’язана з неправильним використанням індексів кільцевих буферів, що може спричинити збої системи.
Бізнес-вплив
Ця вразливість може викликати нестабільність або аварійне завершення роботи систем, що використовують уразливі версії ядра Linux з драйвером ath12k. Для організацій, які залежать від безперебійної роботи бездротових мереж, це може призвести до простоїв і потенційних ризиків безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання уразливих бездротових пристроїв, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.