CVE-2022-49328: luka use-after-free w jądrze Linux w module mt76

Wysokie ryzyko luki use-after-free w module mt76 jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2022-49328CVSS 8.8Linux

CVE-2022-49328: luka use-after-free w jądrze Linux w module mt76

Wysokie ryzyko luki use-after-free w module mt76 jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
8.8 HIGH
EPSS
34.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę typu use-after-free w module mt76, dotyczącą wskaźnika wcid niechronionego przez RCU. Problem wykryto dzięki KASAN i dotyczył funkcji mt76_txq_schedule, co mogło prowadzić do nieprawidłowego dostępu do pamięci.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub awarie usług korzystających z modułu mt76, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT. W środowiskach wykorzystujących Linux kernel z tym modułem istnieje ryzyko zakłóceń działania sieci bezprzewodowej oraz potencjalnego wykorzystania błędu przez atakującego do eskalacji uprawnień lub wywołania awarii systemu.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49328 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów korzystających z modułu mt76, monitorowanie logów systemowych pod kątem anomalii oraz priorytetyzację wdrożenia poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS