CVE-2024-53188: Вразливість ядра Linux у драйвері ath12k, що може спричинити збій

Вразливість CVE-2024-53188 у драйвері ath12k Linux може спричинити збій системи. Рекомендується оновлення ядра для забезпечення стабільності.
CVE-2024-53188CVSS 5.5Linux

CVE-2024-53188: Вразливість ядра Linux у драйвері ath12k, що може спричинити збій

Вразливість CVE-2024-53188 у драйвері ath12k Linux може спричинити збій системи. Рекомендується оновлення ядра для забезпечення стабільності.

CVSS
5.5 MEDIUM
EPSS
14.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість у драйвері Wi-Fi ath12k, яка викликає збій системи через подвійне звільнення ресурсів при ініціалізації прошивки. Проблема проявляється особливо у віртуальних машинах через помилку ініціалізації MSI-адресації.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність систем, особливо у середовищах з використанням драйвера ath12k. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих пристроїв та зниження доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-53188. Якщо оновлення недоступні, слід мінімізувати використання драйвера ath12k або обмежити доступ до вразливих систем. Також варто переглянути журнали системи на предмет аварій, пов’язаних із цим драйвером, та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки