CVE-2022-49290: luka w jądrze Linux dotycząca podwójnego zwolnienia pamięci w mac80211

Wysokie ryzyko awarii systemu Linux przez lukę CVE-2022-49290 w module mac80211. Zalecane szybkie aktualizacje i monitorowanie sieci mesh.
CVE-2022-49290CVSS 7.8Linux

CVE-2022-49290: luka w jądrze Linux dotycząca podwójnego zwolnienia pamięci w mac80211

Wysokie ryzyko awarii systemu Linux przez lukę CVE-2022-49290 w module mac80211. Zalecane szybkie aktualizacje i monitorowanie sieci mesh.

CVSS
7.8 HIGH
EPSS
15.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mac80211, która mogła powodować podwójne zwolnienie pamięci podczas dołączania do sieci mesh, prowadząc do potencjalnej korupcji pamięci i awarii systemu. Problem występował przy ręcznym zarządzaniu siecią mesh bez użycia wpa_supplicant.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu lub awarią jądra, co wpływa na dostępność usług korzystających z sieci mesh w systemach Linux. Operatorzy infrastruktury powinni zwrócić uwagę na urządzenia wykorzystujące moduł mac80211, szczególnie jeśli stosują niestandardowe narzędzia do zarządzania siecią mesh, które mogą wywołać ten błąd.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę usuwającą podwójne zwolnienie pamięci w module mac80211. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ręczne operacje dołączania i opuszczania sieci mesh oraz monitorować logi systemowe pod kątem błędów pamięci i awarii jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS