CVE-2024-53191: Вразливість у Linux kernel пов’язана з подвійним звільненням пам’яті в ath12k
Виправлено вразливість CVE-2024-53191 у Linux kernel, що викликала подвійне звільнення пам’яті в драйвері Wi-Fi ath12k. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 14.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що викликала подвійне звільнення пам’яті в драйвері ath12k при помилках ініціалізації прошивки. Це могло призводити до попереджень і потенційної нестабільності системи, особливо у віртуальних машинах.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи через неправильне управління пам’яттю в драйвері Wi-Fi ath12k. Для організацій, що використовують Linux з цим драйвером, особливо у віртуалізованих середовищах, це може вплинути на надійність мережевих сервісів та інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, переглянути логи на предмет помилок ініціалізації ath12k і обмежити доступ до віртуальних машин з цим драйвером для зниження ризиків.