CVE-2024-56609: Вразливість у Linux kernel у драйвері wifi rtw88

Виправлено вразливість CVE-2024-56609 у Linux kernel, що викликала помилки в драйвері wifi rtw88 під час видалення модулів. Рекомендується оновлення ядра.
CVE-2024-56609CVSS 7.8Linux

CVE-2024-56609: Вразливість у Linux kernel у драйвері wifi rtw88

Виправлено вразливість CVE-2024-56609 у Linux kernel, що викликала помилки в драйвері wifi rtw88 під час видалення модулів. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
12.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у драйвері wifi rtw88, пов’язану з некоректним очищенням черги передачі TX skb, що викликало попередження «Have pending ack frames!» під час видалення модулів. Проблема усунена шляхом заміни skb_queue_purge() на ieee80211_purge_tx_queue() та додаткового контролю роботи TX.

Бізнес-вплив

Ця вразливість може призводити до нестабільної роботи бездротових драйверів під час видалення модулів, що потенційно викликає системні попередження та помилки. Для операторів ІТ та власників інфраструктури це означає ризик зниження надійності мережевих сервісів на Linux-системах із відповідними драйверами. Вчасне оновлення ядра допоможе уникнути цих проблем і забезпечить стабільність роботи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2024-56609, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати видалення відповідних модулів у робочому середовищі, контролювати логи на наявність попереджень «Have pending ack frames!» і планувати оновлення для усунення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки