CVE-2022-49471: Luka w jądrze Linux dotycząca nieprawidłowego indeksu mac_id w sterowniku rtw89

Wysokiego ryzyka luka CVE-2022-49471 w jądrze Linux dotycząca nieprawidłowego indeksu mac_id w sterowniku rtw89. Zalecana szybka aktualizacja systemu.
CVE-2022-49471CVSS 8.8Linux

CVE-2022-49471: Luka w jądrze Linux dotycząca nieprawidłowego indeksu mac_id w sterowniku rtw89

Wysokiego ryzyka luka CVE-2022-49471 w jądrze Linux dotycząca nieprawidłowego indeksu mac_id w sterowniku rtw89. Zalecana szybka aktualizacja systemu.

CVSS
8.8 HIGH
EPSS
24.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku rtw89, gdzie nieprawidłowa wartość mac_id mogła prowadzić do odwołania poza granice tablicy, co skutkowało zanieczyszczeniem pamięci. Problem dotyczył braku odpowiedniej weryfikacji indeksu przed dostępem do tablicy.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalnie umożliwić atakującemu eskalację uprawnień poprzez manipulację pamięcią. Operatorzy systemów Linux korzystających ze sterownika rtw89 powinni traktować tę podatność jako wysokiego ryzyka i priorytetowo podejść do jej załatania, aby zapewnić stabilność i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zaktualizować jądro Linux do wersji zawierającej poprawkę dla CVE-2022-49471. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji systemów korzystających ze sterownika rtw89, monitorowanie logów systemowych pod kątem nieprawidłowości oraz przegląd polityk bezpieczeństwa. Regularne przeglądanie aktualizacji od dostawcy jądra jest kluczowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS