CVE-2022-49238: luka use-after-free w jądrze Linux dla ath11k (QCA6390/WCN6855)
Wykryto i załatano lukę use-after-free w sterowniku ath11k jądra Linux wpływającą na chipsety QCA6390 i WCN6855. Zalecana aktualizacja systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 21.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w sterowniku ath11k dotyczącą urządzeń QCA6390 i WCN6855. Problem wynikał z błędnej kolejności operacji usuwania peerów, co mogło prowadzić do awarii firmware i błędów pamięci.
Wpływ biznesowy
Luka może powodować awarie systemu lub niestabilność sterownika Wi-Fi na urządzeniach z chipsetami QCA6390 i WCN6855, co wpływa na dostępność i niezawodność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z łącznością i stabilnością systemów korzystających z tych sterowników.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę CVE-2022-49238. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję urządzeń z chipsetami QCA6390/WCN6855, monitorować logi systemowe pod kątem błędów sterownika ath11k oraz priorytetyzować wdrożenie łatki u dostawcy systemu.