CVE-2022-48787: luka use-after-free w jądrze Linux (iwlwifi)
Wykryto i załatano lukę use-after-free w sterowniku iwlwifi jądra Linux. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę use-after-free w sterowniku iwlwifi, która występowała, gdy brakowało lub nie można było poprawnie załadować firmware. Błąd powodował dostęp do już zwolnionej pamięci, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Luka w sterowniku iwlwifi może powodować awarie systemu lub potencjalne naruszenia bezpieczeństwa poprzez nieprawidłowy dostęp do pamięci. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka przestojów i zagrożeń związanych z tą podatnością.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48787. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika iwlwifi, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek.