Вразливість у Linux kernel: виправлення помилки виходу за межі в mt7925

Виправлено критичну помилку виходу за межі пам’яті в Linux kernel (mt7925 Wi-Fi). Рекомендується оновлення для захисту систем.
CVE-2024-57990CVSS 7.8Linux

Вразливість у Linux kernel: виправлення помилки виходу за межі в mt7925

Виправлено критичну помилку виходу за межі пам’яті в Linux kernel (mt7925 Wi-Fi). Рекомендується оновлення для захисту систем.

CVSS
7.8 HIGH
EPSS
13.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну помилку у драйвері mt7925 Wi-Fi, де неправильне порівняння призводило до виходу за межі пам’яті. Це могло спричинити некоректне читання або запис даних, що становить серйозну загрозу безпеці.

Бізнес-вплив

Ця вразливість з високою оцінкою CVSS 7.8 може дозволити зловмисникам викликати помилки пам’яті, що потенційно призведе до порушення роботи системи або виконання довільного коду. Для організацій, що використовують Linux з відповідними драйверами Wi-Fi, це створює ризик компрометації мережевої інфраструктури та втрати даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, посилити моніторинг логів на предмет аномалій та пріоритезувати виправлення у відповідності з ризиками бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки