Вразливість у Linux kernel: помилка TTLM teardown у mac80211

Виправлено помилку в Linux kernel mac80211, що викликала аварійне завершення через некоректний вказівник sdata. Рекомендується оновлення ядра.
CVE-2024-43848CVSS 5.5Linux

Вразливість у Linux kernel: помилка TTLM teardown у mac80211

Виправлено помилку в Linux kernel mac80211, що викликала аварійне завершення через некоректний вказівник sdata. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
7.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку в модулі mac80211, пов’язану з некоректним обчисленням вказівника sdata під час роботи TTLM teardown. Ця помилка може призвести до аварійного завершення роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити непередбачувані збої в роботі бездротових мереж, що вплине на стабільність сервісів. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для забезпечення надійності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також слід зменшити експозицію систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки