Вразливість у Linux kernel: неправильне очищення ідентифікатора посилання в cfg80211
Виправлено помилку в Linux kernel, що викликала помилку WARN_ON() через неправильне очищення ідентифікатора Wi-Fi посилання. Рекомендується оновлення.
- CVSS
- 3.3 LOW
- EPSS
- 7.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено вразливість, пов’язану з передчасним видаленням ідентифікатора посилання (link ID) з bitmap під час видалення Wi-Fi посилання. Це призводить до помилки WARN_ON() через те, що деякі функції, зокрема cfg80211_cac_event(), очікують наявність цього ідентифікатора під час очищення.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може викликати непередбачувану поведінку драйвера Wi-Fi, що потенційно впливає на стабільність мережевих з’єднань. Хоча рівень загрози оцінено як низький, варто враховувати можливі збої у роботі бездротових інтерфейсів, особливо у середовищах з високою завантаженістю.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій виправлено цю проблему. Якщо оновлення наразі неможливе, слід переглянути конфігурації Wi-Fi інтерфейсів, зменшити експозицію системи до потенційних ризиків, а також моніторити системні логи на наявність попереджень WARN_ON(), пов’язаних із cfg80211.