CVE-2022-48876: luka w jądrze Linux w module mac80211 powodująca awarie
CVE-2022-48876 to luka w jądrze Linux w module mac80211, powodująca awarie systemu. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd inicjalizacji wskaźników rx->link i rx->link_sta w module mac80211, który może prowadzić do awarii systemu. Problem występuje, gdy rx->link_sta nie jest poprawnie ustawiony, co skutkuje dereferencją wskaźnika NULL i błędem jądra.
Wpływ biznesowy
Błąd może powodować awarie systemu w środowiskach korzystających z modułu mac80211, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu urządzeń korzystających z dotkniętych wersji jądra Linux, szczególnie w systemach z intensywnym ruchem Wi-Fi.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję systemu. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów na nieznane pakiety sieciowe oraz monitorować logi systemowe pod kątem występowania błędów związanych z modułem mac80211. Priorytetowo traktować aktualizacje w środowiskach produkcyjnych korzystających z Wi-Fi.