Вразливість у ядрі Linux: перевірка поверненого значення ieee80211_probereq_get()
Виправлено вразливість CVE-2024-48873 у ядрі Linux, пов’язану з перевіркою поверненого значення ieee80211_probereq_get() для wifi rtw89.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі wifi rtw89, пов’язану з відсутністю перевірки поверненого значення функції ieee80211_probereq_get(). Це могло призвести до доступу за нульовим вказівником.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи або непередбачувану поведінку системи, що впливає на стабільність мережевих функцій. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі мережевого обладнання на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід зменшити експозицію вразливих систем, контролювати журнали подій на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.