Вразливість у ядрі Linux: перевірка поверненого значення ieee80211_probereq_get()

Виправлено вразливість CVE-2024-48873 у ядрі Linux, пов’язану з перевіркою поверненого значення ieee80211_probereq_get() для wifi rtw89.
CVE-2024-48873CVSS 5.5Linux

Вразливість у ядрі Linux: перевірка поверненого значення ieee80211_probereq_get()

Виправлено вразливість CVE-2024-48873 у ядрі Linux, пов’язану з перевіркою поверненого значення ieee80211_probereq_get() для wifi rtw89.

CVSS
5.5 MEDIUM
EPSS
11.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі wifi rtw89, пов’язану з відсутністю перевірки поверненого значення функції ieee80211_probereq_get(). Це могло призвести до доступу за нульовим вказівником.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи або непередбачувану поведінку системи, що впливає на стабільність мережевих функцій. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі мережевого обладнання на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід зменшити експозицію вразливих систем, контролювати журнали подій на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки