CVE-2022-48876: luka w jądrze Linux w module mac80211 powodująca awarie

CVE-2022-48876 to luka w jądrze Linux w module mac80211, powodująca awarie systemu. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-48876CVSS 5.5Linux

CVE-2022-48876: luka w jądrze Linux w module mac80211 powodująca awarie

CVE-2022-48876 to luka w jądrze Linux w module mac80211, powodująca awarie systemu. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
11.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd inicjalizacji wskaźników rx->link i rx->link_sta w module mac80211, który może prowadzić do awarii systemu. Problem występuje, gdy rx->link_sta nie jest poprawnie ustawiony, co skutkuje dereferencją wskaźnika NULL i błędem jądra.

Wpływ biznesowy

Błąd może powodować awarie systemu w środowiskach korzystających z modułu mac80211, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu urządzeń korzystających z dotkniętych wersji jądra Linux, szczególnie w systemach z intensywnym ruchem Wi-Fi.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję systemu. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów na nieznane pakiety sieciowe oraz monitorować logi systemowe pod kątem występowania błędów związanych z modułem mac80211. Priorytetowo traktować aktualizacje w środowiskach produkcyjnych korzystających z Wi-Fi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS