CVE-2024-44997: Вразливість use-after-free у Linux kernel Ethernet mtk_wed

Виявлено критичну вразливість use-after-free у Linux kernel mtk_wed, що викликає kernel panic на MT798X. Рекомендується оновлення ядра.
CVE-2024-44997CVSS 7.8Linux

CVE-2024-44997: Вразливість use-after-free у Linux kernel Ethernet mtk_wed

Виявлено критичну вразливість use-after-free у Linux kernel mtk_wed, що викликає kernel panic на MT798X. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
11.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у модулі mtk_wed, що викликає паніку ядра при вимкненні інтерфейсу на MT798X з кількома ap інтерфейсами на одній частоті. Проблема полягала у неправильному звільненні пам’яті без встановлення NULL, що призводило до аварійного завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic) на пристроях з Linux kernel, що використовують Ethernet модуль mtk_wed, особливо на MT798X. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевого обладнання та зниження стабільності системи, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід обмежити використання функціоналу, пов’язаного з mtk_wed на MT798X, перевірити логи на наявність kernel panic та планувати пріоритетне оновлення систем. Також варто зменшити експозицію вразливих інтерфейсів та контролювати мережеву активність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки