CVE-2022-49290: luka w jądrze Linux dotycząca podwójnego zwolnienia pamięci w mac80211
Wysokie ryzyko awarii systemu Linux przez lukę CVE-2022-49290 w module mac80211. Zalecane szybkie aktualizacje i monitorowanie sieci mesh.
- CVSS
- 7.8 HIGH
- EPSS
- 15.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mac80211, która mogła powodować podwójne zwolnienie pamięci podczas dołączania do sieci mesh, prowadząc do potencjalnej korupcji pamięci i awarii systemu. Problem występował przy ręcznym zarządzaniu siecią mesh bez użycia wpa_supplicant.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu lub awarią jądra, co wpływa na dostępność usług korzystających z sieci mesh w systemach Linux. Operatorzy infrastruktury powinni zwrócić uwagę na urządzenia wykorzystujące moduł mac80211, szczególnie jeśli stosują niestandardowe narzędzia do zarządzania siecią mesh, które mogą wywołać ten błąd.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę usuwającą podwójne zwolnienie pamięci w module mac80211. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ręczne operacje dołączania i opuszczania sieci mesh oraz monitorować logi systemowe pod kątem błędów pamięci i awarii jądra.