Вразливість у Linux kernel: некоректне використання rate mask для offchannel TX у mac80211

Виправлено вразливість CVE-2024-47738 у Linux kernel, що стосується некоректного використання rate mask для offchannel TX у mac80211.
CVE-2024-47738CVSS 3.3Linux

Вразливість у Linux kernel: некоректне використання rate mask для offchannel TX у mac80211

Виправлено вразливість CVE-2024-47738 у Linux kernel, що стосується некоректного використання rate mask для offchannel TX у mac80211.

CVSS
3.3 LOW
EPSS
13.68%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним застосуванням rate mask для передачі offchannel у модулі mac80211. Це оновлення усуває помилкові налаштування, які могли викликати попередження про відсутність підтримуваної швидкості.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість має низький рівень ризику (CVSS 3.3). Вона стосується внутрішньої логіки бездротового підсистеми Linux kernel і не призводить до критичних збоїв або порушень безпеки, але може впливати на стабільність роботи Wi-Fi при передачі offchannel.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також варто переглянути журнали системи на предмет аномалій у роботі бездротової мережі та обмежити доступ до критичних систем, якщо використовується нестандартне або застаріле ядро.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки