CVE-2024-50234: Вразливість ядра Linux у драйвері iwlegacy Wi-Fi

Вразливість CVE-2024-50234 у Linux kernel драйвері iwlegacy викликає збої Wi-Fi після гібернації. Рекомендується оновлення ядра для безпеки.
CVE-2024-50234CVSS 7.0Linux

CVE-2024-50234: Вразливість ядра Linux у драйвері iwlegacy Wi-Fi

Вразливість CVE-2024-50234 у Linux kernel драйвері iwlegacy викликає збої Wi-Fi після гібернації. Рекомендується оновлення ядра для безпеки.

CVSS
7.0 HIGH
EPSS
9.2%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері iwlegacy для Wi-Fi, пов'язану з некоректним очищенням застарілих переривань перед відновленням пристрою після гібернації. Це могло призводити до конфліктів і збоїв у роботі бездротового адаптера iwl4965.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця вразливість може спричинити нестабільність роботи Wi-Fi після виходу з режиму гібернації, що впливає на доступність мережевих сервісів. ІТ-операторам слід врахувати можливі перебої у роботі бездротових пристроїв та пріоритетно оновити ядро для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання режиму гібернації на пристроях із драйвером iwlegacy, контролювати журнали системи на предмет помилок Wi-Fi після відновлення та планувати оновлення ядра у найближчому майбутньому.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки