Вразливість у Linux kernel (CVE-2024-49938) пов’язана з обробкою skb у драйвері ath9k_htc
Виправлено середньої критичності вразливість у Linux kernel (CVE-2024-49938) для драйвера ath9k_htc, що покращує безпеку Wi-Fi мереж.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у драйвері wifi ath9k_htc, пов’язану з некоректним скиданням довжини skb перед повторною відправкою. Замість skb_trim() тепер використовується __skb_set_length(), що усуває потенційне використання неініціалізованої довжини буфера.
Бізнес-вплив
Ця помилка може призводити до непередбачуваної поведінки мережевого драйвера, що потенційно впливає на стабільність та безпеку систем, які використовують ath9k_htc для Wi-Fi. Для операторів ІТ це означає необхідність оновлення ядра для зменшення ризику помилок у роботі мережевого стеку та можливих атак через некоректну обробку пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-49938, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з ath9k_htc, контролювати мережевий трафік і переглядати логи на предмет аномалій. Пріоритезуйте оновлення для систем з високим рівнем ризику.