Вразливість у Linux kernel: помилка перевірки NULL у mt7925_change_vif_links

Виправлено помилку NULL deref у mt7925_change_vif_links Linux kernel. Рекомендується оновити ядро для безпеки Wi-Fi мереж.
CVE-2024-57989CVSS 5.5Linux

Вразливість у Linux kernel: помилка перевірки NULL у mt7925_change_vif_links

Виправлено помилку NULL deref у mt7925_change_vif_links Linux kernel. Рекомендується оновити ядро для безпеки Wi-Fi мереж.

CVSS
5.5 MEDIUM
EPSS
10.55%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з неправильною перевіркою поверненого значення функції devm_kzalloc у mt7925_change_vif_links. Це може призвести до звернення за нульовим покажчиком.

Бізнес-вплив

Ця помилка може спричинити нестабільність роботи або аварійне завершення процесів, що використовують драйвер mt7925 Wi-Fi. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевого обладнання на базі уразливого ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем з драйвером mt7925.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки