CVE-2022-49112: luka w jądrze Linux dotycząca sterownika mt7921s

Opis i zalecenia dotyczące CVE-2022-49112 - błędu w jądrze Linux powodującego awarię sterownika mt7921s w trybie monitorowania.
CVE-2022-49112CVSS 5.5Linux

CVE-2022-49112: luka w jądrze Linux dotycząca sterownika mt7921s

Opis i zalecenia dotyczące CVE-2022-49112 - błędu w jądrze Linux powodującego awarię sterownika mt7921s w trybie monitorowania.

CVSS
5.5 MEDIUM
EPSS
15.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku mt7921s, który mógł powodować awarię trybu monitorowania podczas odbioru pakietów CTS z fragmentowanymi buforami. Problem wynikał z niewłaściwego zarządzania rozmiarem bufora RXD, co prowadziło do błędu krytycznego w funkcji __skb_pull().

Wpływ biznesowy

Ta luka może skutkować awarią systemu lub niestabilnością w środowiskach korzystających ze sterownika mt7921s, szczególnie w trybie monitorowania sieci. Może to wpływać na dostępność usług i stabilność infrastruktury, zwłaszcza w urządzeniach wykorzystujących interfejs SDIO do komunikacji bezprzewodowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla sterownika mt7921s. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie trybu monitorowania oraz monitorować logi systemowe pod kątem występowania błędów związanych z mt7921s. Należy również przeglądać zalecenia dostawcy systemu i planować wdrożenie dostępnych poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS