CVE-2024-53191: Вразливість у Linux kernel пов’язана з подвійним звільненням пам’яті в ath12k

Виправлено вразливість CVE-2024-53191 у Linux kernel, що викликала подвійне звільнення пам’яті в драйвері Wi-Fi ath12k. Рекомендується оновлення ядра.
CVE-2024-53191CVSS 7.8Linux

CVE-2024-53191: Вразливість у Linux kernel пов’язана з подвійним звільненням пам’яті в ath12k

Виправлено вразливість CVE-2024-53191 у Linux kernel, що викликала подвійне звільнення пам’яті в драйвері Wi-Fi ath12k. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
14.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що викликала подвійне звільнення пам’яті в драйвері ath12k при помилках ініціалізації прошивки. Це могло призводити до попереджень і потенційної нестабільності системи, особливо у віртуальних машинах.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи через неправильне управління пам’яттю в драйвері Wi-Fi ath12k. Для організацій, що використовують Linux з цим драйвером, особливо у віртуалізованих середовищах, це може вплинути на надійність мережевих сервісів та інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, переглянути логи на предмет помилок ініціалізації ath12k і обмежити доступ до віртуальних машин з цим драйвером для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки