Вразливість у Linux kernel: неправильне очищення ідентифікатора посилання в cfg80211

Виправлено помилку в Linux kernel, що викликала помилку WARN_ON() через неправильне очищення ідентифікатора Wi-Fi посилання. Рекомендується оновлення.
CVE-2024-57898CVSS 3.3Linux

Вразливість у Linux kernel: неправильне очищення ідентифікатора посилання в cfg80211

Виправлено помилку в Linux kernel, що викликала помилку WARN_ON() через неправильне очищення ідентифікатора Wi-Fi посилання. Рекомендується оновлення.

CVSS
3.3 LOW
EPSS
7.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено вразливість, пов’язану з передчасним видаленням ідентифікатора посилання (link ID) з bitmap під час видалення Wi-Fi посилання. Це призводить до помилки WARN_ON() через те, що деякі функції, зокрема cfg80211_cac_event(), очікують наявність цього ідентифікатора під час очищення.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може викликати непередбачувану поведінку драйвера Wi-Fi, що потенційно впливає на стабільність мережевих з’єднань. Хоча рівень загрози оцінено як низький, варто враховувати можливі збої у роботі бездротових інтерфейсів, особливо у середовищах з високою завантаженістю.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій виправлено цю проблему. Якщо оновлення наразі неможливе, слід переглянути конфігурації Wi-Fi інтерфейсів, зменшити експозицію системи до потенційних ризиків, а також моніторити системні логи на наявність попереджень WARN_ON(), пов’язаних із cfg80211.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки