Вразливість у Linux kernel: помилка обробки буфера в ath11k Wi-Fi драйвері

Виправлено помилку в Linux kernel, що викликала аварії через некоректну обробку буферів у Wi-Fi драйвері ath11k. Рекомендується оновлення ядра.
CVE-2024-58097CVSS 5.5Linux

Вразливість у Linux kernel: помилка обробки буфера в ath11k Wi-Fi драйвері

Виправлено помилку в Linux kernel, що викликала аварії через некоректну обробку буферів у Wi-Fi драйвері ath11k. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено помилку в драйвері ath11k, яка викликала нескінченний цикл при обробці моніторингового кільця призначення, що призводило до аварійного завершення ядра. Проблема виникала через некоректне оброблення ідентифікаторів буферів, які іноді не відповідали дійсним даним.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux на пристроях з відповідним Wi-Fi обладнанням, що впливає на стабільність і доступність системи. Для організацій, які використовують Linux-сервери або пристрої з ath11k драйвером, це може призвести до простоїв і втрати продуктивності.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій виправлено цю помилку, або застосувати відповідні патчі від постачальника. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих систем, моніторити логи на наявність повідомлень про помилки ath11k, а також планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки