CVE-2022-49112: luka w jądrze Linux dotycząca sterownika mt7921s
Opis i zalecenia dotyczące CVE-2022-49112 - błędu w jądrze Linux powodującego awarię sterownika mt7921s w trybie monitorowania.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku mt7921s, który mógł powodować awarię trybu monitorowania podczas odbioru pakietów CTS z fragmentowanymi buforami. Problem wynikał z niewłaściwego zarządzania rozmiarem bufora RXD, co prowadziło do błędu krytycznego w funkcji __skb_pull().
Wpływ biznesowy
Ta luka może skutkować awarią systemu lub niestabilnością w środowiskach korzystających ze sterownika mt7921s, szczególnie w trybie monitorowania sieci. Może to wpływać na dostępność usług i stabilność infrastruktury, zwłaszcza w urządzeniach wykorzystujących interfejs SDIO do komunikacji bezprzewodowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla sterownika mt7921s. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie trybu monitorowania oraz monitorować logi systemowe pod kątem występowania błędów związanych z mt7921s. Należy również przeglądać zalecenia dostawcy systemu i planować wdrożenie dostępnych poprawek.