CVE-2024-43911: Вразливість ядра Linux у модулі mac80211
Вразливість CVE-2024-43911 у Linux kernel mac80211 може спричинити аварійне завершення роботи. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено помилку NULL dereference у модулі mac80211 ядра Linux, що виникає під час перевірки діапазону при запуску TX BA сесії. Ця помилка може спричинити аварійне завершення роботи ядра через некоректну обробку динамічно виділених структур у MLD-з'єднаннях.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи системи або аварійних перезавантажень серверів, що вплине на доступність сервісів. Середній рівень серйозності вказує на необхідність своєчасного оновлення для запобігання потенційним перебоям у роботі мережевого обладнання на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали подій на предмет аномалій, а також пріоритезувати патчі відповідно до ризиків експлуатації мережевого обладнання.