CVE-2024-44997: Вразливість use-after-free у Linux kernel Ethernet mtk_wed
Виявлено критичну вразливість use-after-free у Linux kernel mtk_wed, що викликає kernel panic на MT798X. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 11.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у модулі mtk_wed, що викликає паніку ядра при вимкненні інтерфейсу на MT798X з кількома ap інтерфейсами на одній частоті. Проблема полягала у неправильному звільненні пам’яті без встановлення NULL, що призводило до аварійного завершення роботи ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic) на пристроях з Linux kernel, що використовують Ethernet модуль mtk_wed, особливо на MT798X. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевого обладнання та зниження стабільності системи, що може вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід обмежити використання функціоналу, пов’язаного з mtk_wed на MT798X, перевірити логи на наявність kernel panic та планувати пріоритетне оновлення систем. Також варто зменшити експозицію вразливих інтерфейсів та контролювати мережеву активність.