CVE-2022-49471: Luka w jądrze Linux dotycząca nieprawidłowego indeksu mac_id w sterowniku rtw89
Wysokiego ryzyka luka CVE-2022-49471 w jądrze Linux dotycząca nieprawidłowego indeksu mac_id w sterowniku rtw89. Zalecana szybka aktualizacja systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 24.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku rtw89, gdzie nieprawidłowa wartość mac_id mogła prowadzić do odwołania poza granice tablicy, co skutkowało zanieczyszczeniem pamięci. Problem dotyczył braku odpowiedniej weryfikacji indeksu przed dostępem do tablicy.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalnie umożliwić atakującemu eskalację uprawnień poprzez manipulację pamięcią. Operatorzy systemów Linux korzystających ze sterownika rtw89 powinni traktować tę podatność jako wysokiego ryzyka i priorytetowo podejść do jej załatania, aby zapewnić stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zaktualizować jądro Linux do wersji zawierającej poprawkę dla CVE-2022-49471. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji systemów korzystających ze sterownika rtw89, monitorowanie logów systemowych pod kątem nieprawidłowości oraz przegląd polityk bezpieczeństwa. Regularne przeglądanie aktualizacji od dostawcy jądra jest kluczowe.