CVE-2024-58096: Вразливість ядра Linux у драйвері ath11k для режиму моніторингу Wi-Fi

Виправлено вразливість CVE-2024-58096 у Linux ядрі, що впливає на драйвер ath11k у режимі моніторингу Wi-Fi. Рекомендується оновлення ядра.
CVE-2024-58096CVSS 8.8Linux

CVE-2024-58096: Вразливість ядра Linux у драйвері ath11k для режиму моніторингу Wi-Fi

Виправлено вразливість CVE-2024-58096 у Linux ядрі, що впливає на драйвер ath11k у режимі моніторингу Wi-Fi. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість у драйвері ath11k, пов’язану з відсутністю блокування srng->lock при обробці даних у режимі моніторингу Wi-Fi. Це могло призводити до попереджень і потенційних проблем із синхронізацією при роботі в повному режимі моніторингу.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Linux з драйвером ath11k, ця вразливість може викликати нестабільність або помилки в роботі Wi-Fi у режимі моніторингу. Хоча рівень серйозності середній, рекомендується оцінити вплив на критичні системи, особливо якщо використовується повний режим моніторингу мережі.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі недоступне, слід обмежити використання режиму моніторингу Wi-Fi на пристроях з драйвером ath11k, перевірити журнали системи на наявність відповідних попереджень та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки