CVE-2022-49328: luka use-after-free w jądrze Linux w module mt76
Wysokie ryzyko luki use-after-free w module mt76 jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 8.8 HIGH
- EPSS
- 36.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę typu use-after-free w module mt76, dotyczącą wskaźnika wcid niechronionego przez RCU. Problem wykryto dzięki KASAN i dotyczył funkcji mt76_txq_schedule, co mogło prowadzić do nieprawidłowego dostępu do pamięci.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub awarie usług korzystających z modułu mt76, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT. W środowiskach wykorzystujących Linux kernel z tym modułem istnieje ryzyko zakłóceń działania sieci bezprzewodowej oraz potencjalnego wykorzystania błędu przez atakującego do eskalacji uprawnień lub wywołania awarii systemu.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49328 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów korzystających z modułu mt76, monitorowanie logów systemowych pod kątem anomalii oraz priorytetyzację wdrożenia poprawek w środowiskach produkcyjnych.