CVE-2022-49533: Luka w jądrze Linux dotycząca obsługi aktywnych żądań probe SSID i BSSID

CVE-2022-49533 to luka w jądrze Linux w sterowniku ath11k, umożliwiająca przepełnienie bufora w żądaniach probe SSID i BSSID. Zalecana aktualizacja.
CVE-2022-49533CVSS 7.8Linux

CVE-2022-49533: Luka w jądrze Linux dotycząca obsługi aktywnych żądań probe SSID i BSSID

CVE-2022-49533 to luka w jądrze Linux w sterowniku ath11k, umożliwiająca przepełnienie bufora w żądaniach probe SSID i BSSID. Zalecana aktualizacja.

CVSS
7.8 HIGH
EPSS
22.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku ath11k, gdzie nieprawidłowe zarządzanie maksymalną liczbą aktywnych SSID i BSSID w żądaniach probe mogło prowadzić do przepełnienia bufora. Problem wynikał z rozbieżności między zgłaszaną a faktyczną pojemnością struktur danych, co mogło zostać wykorzystane przez użytkownika w przestrzeni użytkownika.

Wpływ biznesowy

Luka może umożliwić atakującemu wywołanie przepełnienia bufora w sterowniku sieci bezprzewodowej, co w konsekwencji może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu. Operatorzy infrastruktury korzystającej z jądra Linux z modułem ath11k powinni rozważyć ryzyko związane z możliwością ataków lokalnych lub zdalnych poprzez sieć Wi-Fi.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49533. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję urządzeń korzystających z ath11k, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS