CVE-2024-43847: Вразливість у ядрі Linux, що викликає некоректний доступ до пам’яті

Виправлено критичну вразливість у Linux kernel (ath12k), що викликала некоректний доступ до пам’яті при обробці Wi-Fi пакетів.
CVE-2024-43847CVSS 8.8Linux

CVE-2024-43847: Вразливість у ядрі Linux, що викликає некоректний доступ до пам’яті

Виправлено критичну вразливість у Linux kernel (ath12k), що викликала некоректний доступ до пам’яті при обробці Wi-Fi пакетів.

CVSS
8.8 HIGH
EPSS
54.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість у драйвері ath12k, яка призводить до некоректного доступу до пам’яті під час обробки фрагментованих пакетів Wi-Fi. Проблема пов’язана з неправильним використанням індексів кільцевих буферів, що може спричинити збої системи.

Бізнес-вплив

Ця вразливість може викликати нестабільність або аварійне завершення роботи систем, що використовують уразливі версії ядра Linux з драйвером ath12k. Для організацій, які залежать від безперебійної роботи бездротових мереж, це може призвести до простоїв і потенційних ризиків безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання уразливих бездротових пристроїв, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки