CVE-2022-49405: luka w jądrze Linux zapobiegająca przepełnieniu SSID w r8188eu

Naprawiono lukę CVE-2022-49405 w jądrze Linux r8188eu zapobiegającą przepełnieniu SSID. Sprawdź aktualizacje i zabezpiecz swoje systemy.
CVE-2022-49405CVSS 7.8Linux

CVE-2022-49405: luka w jądrze Linux zapobiegająca przepełnieniu SSID w r8188eu

Naprawiono lukę CVE-2022-49405 w jądrze Linux r8188eu zapobiegającą przepełnieniu SSID. Sprawdź aktualizacje i zabezpiecz swoje systemy.

CVSS
7.8 HIGH
EPSS
18.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module r8188eu, która mogła prowadzić do przepełnienia bufora SSID podczas skanowania sieci. Problem polegał na braku odpowiedniej kontroli zapisu poza końcem tablicy SSID.

Wpływ biznesowy

Luka może umożliwić atakującemu wywołanie nieoczekiwanego zachowania jądra, co może skutkować niestabilnością systemu lub potencjalnym eskalowaniem uprawnień. Operatorzy systemów korzystających z modułu r8188eu powinni zwrócić uwagę na aktualizacje jądra, aby ograniczyć ryzyko wpływu na infrastrukturę.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie jeśli system korzysta z modułu r8188eu. Warto również ograniczyć ekspozycję systemów na nieznane sieci Wi-Fi oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z interfejsem sieciowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS