Вразливість у Linux kernel (CVE-2024-49938) пов’язана з обробкою skb у драйвері ath9k_htc

Виправлено середньої критичності вразливість у Linux kernel (CVE-2024-49938) для драйвера ath9k_htc, що покращує безпеку Wi-Fi мереж.
CVE-2024-49938CVSS 5.5Linux

Вразливість у Linux kernel (CVE-2024-49938) пов’язана з обробкою skb у драйвері ath9k_htc

Виправлено середньої критичності вразливість у Linux kernel (CVE-2024-49938) для драйвера ath9k_htc, що покращує безпеку Wi-Fi мереж.

CVSS
5.5 MEDIUM
EPSS
17.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у драйвері wifi ath9k_htc, пов’язану з некоректним скиданням довжини skb перед повторною відправкою. Замість skb_trim() тепер використовується __skb_set_length(), що усуває потенційне використання неініціалізованої довжини буфера.

Бізнес-вплив

Ця помилка може призводити до непередбачуваної поведінки мережевого драйвера, що потенційно впливає на стабільність та безпеку систем, які використовують ath9k_htc для Wi-Fi. Для операторів ІТ це означає необхідність оновлення ядра для зменшення ризику помилок у роботі мережевого стеку та можливих атак через некоректну обробку пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-49938, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з ath9k_htc, контролювати мережевий трафік і переглядати логи на предмет аномалій. Пріоритезуйте оновлення для систем з високим рівнем ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки