CVE-2024-58096: Вразливість ядра Linux у драйвері ath11k для режиму моніторингу Wi-Fi
Виправлено вразливість CVE-2024-58096 у Linux ядрі, що впливає на драйвер ath11k у режимі моніторингу Wi-Fi. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість у драйвері ath11k, пов’язану з відсутністю блокування srng->lock при обробці даних у режимі моніторингу Wi-Fi. Це могло призводити до попереджень і потенційних проблем із синхронізацією при роботі в повному режимі моніторингу.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують Linux з драйвером ath11k, ця вразливість може викликати нестабільність або помилки в роботі Wi-Fi у режимі моніторингу. Хоча рівень серйозності середній, рекомендується оцінити вплив на критичні системи, особливо якщо використовується повний режим моніторингу мережі.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі недоступне, слід обмежити використання режиму моніторингу Wi-Fi на пристроях з драйвером ath11k, перевірити журнали системи на наявність відповідних попереджень та планувати пріоритетне оновлення систем.