CVE-2022-49533: Luka w jądrze Linux dotycząca obsługi aktywnych żądań probe SSID i BSSID
CVE-2022-49533 to luka w jądrze Linux w sterowniku ath11k, umożliwiająca przepełnienie bufora w żądaniach probe SSID i BSSID. Zalecana aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 21.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku ath11k, gdzie nieprawidłowe zarządzanie maksymalną liczbą aktywnych SSID i BSSID w żądaniach probe mogło prowadzić do przepełnienia bufora. Problem wynikał z rozbieżności między zgłaszaną a faktyczną pojemnością struktur danych, co mogło zostać wykorzystane przez użytkownika w przestrzeni użytkownika.
Wpływ biznesowy
Luka może umożliwić atakującemu wywołanie przepełnienia bufora w sterowniku sieci bezprzewodowej, co w konsekwencji może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu. Operatorzy infrastruktury korzystającej z jądra Linux z modułem ath11k powinni rozważyć ryzyko związane z możliwością ataków lokalnych lub zdalnych poprzez sieć Wi-Fi.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49533. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję urządzeń korzystających z ath11k, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.