CVE-2022-49238: luka use-after-free w jądrze Linux dla ath11k (QCA6390/WCN6855)

Wykryto i załatano lukę use-after-free w sterowniku ath11k jądra Linux wpływającą na chipsety QCA6390 i WCN6855. Zalecana aktualizacja systemu.
CVE-2022-49238CVSS 8.8Linux

CVE-2022-49238: luka use-after-free w jądrze Linux dla ath11k (QCA6390/WCN6855)

Wykryto i załatano lukę use-after-free w sterowniku ath11k jądra Linux wpływającą na chipsety QCA6390 i WCN6855. Zalecana aktualizacja systemu.

CVSS
8.8 HIGH
EPSS
21.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę use-after-free w sterowniku ath11k dotyczącą urządzeń QCA6390 i WCN6855. Problem wynikał z błędnej kolejności operacji usuwania peerów, co mogło prowadzić do awarii firmware i błędów pamięci.

Wpływ biznesowy

Luka może powodować awarie systemu lub niestabilność sterownika Wi-Fi na urządzeniach z chipsetami QCA6390 i WCN6855, co wpływa na dostępność i niezawodność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z łącznością i stabilnością systemów korzystających z tych sterowników.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę CVE-2022-49238. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję urządzeń z chipsetami QCA6390/WCN6855, monitorować logi systemowe pod kątem błędów sterownika ath11k oraz priorytetyzować wdrożenie łatki u dostawcy systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS