Вразливість у ядрі Linux у mwifiex: виправлення memcpy() у mwifiex_cmd_802_11_scan_ext()

Виправлення memcpy() у mwifiex драйвері Linux ядра усуває середню вразливість, що впливає на бездротові мережі. Рекомендується оновлення ядра.
CVE-2024-50008CVSS 5.5Linux

Вразливість у ядрі Linux у mwifiex: виправлення memcpy() у mwifiex_cmd_802_11_scan_ext()

Виправлення memcpy() у mwifiex драйвері Linux ядра усуває середню вразливість, що впливає на бездротові мережі. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
16.1%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено помилку, пов’язану з некоректним записом у пам’ять під час виконання функції mwifiex_cmd_802_11_scan_ext(). Виправлення полягає у заміні масиву з одним елементом на гнучкий масив у структурі host_cmd_ds_802_11_scan_ext, що усуває попередження про небезпечний запис.

Бізнес-вплив

Ця вразливість може призводити до некоректної роботи драйвера бездротової мережі mwifiex, що потенційно впливає на стабільність системи та безпеку передачі даних. Для операторів ІТ та власників інфраструктури важливо врахувати середній рівень ризику (CVSS 5.5) і забезпечити своєчасне оновлення ядра для мінімізації можливих проблем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для mwifiex. Якщо оновлення недоступні, варто обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій у роботі бездротового драйвера та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки