CVE-2024-56609: Вразливість у Linux kernel у драйвері wifi rtw88
Виправлено вразливість CVE-2024-56609 у Linux kernel, що викликала помилки в драйвері wifi rtw88 під час видалення модулів. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 12.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у драйвері wifi rtw88, пов’язану з некоректним очищенням черги передачі TX skb, що викликало попередження «Have pending ack frames!» під час видалення модулів. Проблема усунена шляхом заміни skb_queue_purge() на ieee80211_purge_tx_queue() та додаткового контролю роботи TX.
Бізнес-вплив
Ця вразливість може призводити до нестабільної роботи бездротових драйверів під час видалення модулів, що потенційно викликає системні попередження та помилки. Для операторів ІТ та власників інфраструктури це означає ризик зниження надійності мережевих сервісів на Linux-системах із відповідними драйверами. Вчасне оновлення ядра допоможе уникнути цих проблем і забезпечить стабільність роботи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2024-56609, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати видалення відповідних модулів у робочому середовищі, контролювати логи на наявність попереджень «Have pending ack frames!» і планувати оновлення для усунення ризиків.