CVE-2022-49523: luka w jądrze Linux w module ath11k powodująca awarie

Opis luki CVE-2022-49523 w jądrze Linux powodującej awarie przy usuwaniu modułu ath11k z włączonym skanowaniem spektralnym i zalecenia dotyczące aktualizacji.
CVE-2022-49523CVSS 5.5Linux

CVE-2022-49523: luka w jądrze Linux w module ath11k powodująca awarie

Opis luki CVE-2022-49523 w jądrze Linux powodującej awarie przy usuwaniu modułu ath11k z włączonym skanowaniem spektralnym i zalecenia dotyczące aktualizacji.

CVSS
5.5 MEDIUM
EPSS
17.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module ath11k, która powodowała awarie systemu podczas usuwania modułu z włączonym skanowaniem spektralnym. Problem występował, gdy nie wyłączano skanowania spektralnego przed deinicjalizacją, co skutkowało dereferencją wskaźnika NULL.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu (kernel panic) na urządzeniach korzystających z modułu ath11k, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących tę funkcjonalność jądra Linux.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie funkcji skanowania spektralnego w module ath11k oraz monitorować logi systemowe pod kątem symptomów awarii. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS