CVE-2024-43911: Вразливість ядра Linux у модулі mac80211

Вразливість CVE-2024-43911 у Linux kernel mac80211 може спричинити аварійне завершення роботи. Рекомендується оновлення ядра для безпеки.
CVE-2024-43911CVSS 5.5Linux

CVE-2024-43911: Вразливість ядра Linux у модулі mac80211

Вразливість CVE-2024-43911 у Linux kernel mac80211 може спричинити аварійне завершення роботи. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
13.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено помилку NULL dereference у модулі mac80211 ядра Linux, що виникає під час перевірки діапазону при запуску TX BA сесії. Ця помилка може спричинити аварійне завершення роботи ядра через некоректну обробку динамічно виділених структур у MLD-з'єднаннях.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи системи або аварійних перезавантажень серверів, що вплине на доступність сервісів. Середній рівень серйозності вказує на необхідність своєчасного оновлення для запобігання потенційним перебоям у роботі мережевого обладнання на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали подій на предмет аномалій, а також пріоритезувати патчі відповідно до ризиків експлуатації мережевого обладнання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки