CVE-2022-49523: luka w jądrze Linux w module ath11k powodująca awarie
Opis luki CVE-2022-49523 w jądrze Linux powodującej awarie przy usuwaniu modułu ath11k z włączonym skanowaniem spektralnym i zalecenia dotyczące aktualizacji.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module ath11k, która powodowała awarie systemu podczas usuwania modułu z włączonym skanowaniem spektralnym. Problem występował, gdy nie wyłączano skanowania spektralnego przed deinicjalizacją, co skutkowało dereferencją wskaźnika NULL.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu (kernel panic) na urządzeniach korzystających z modułu ath11k, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących tę funkcjonalność jądra Linux.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie funkcji skanowania spektralnego w module ath11k oraz monitorować logi systemowe pod kątem symptomów awarii. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra.