CVE-2022-49740: luka w jądrze Linux w module brcmfmac Wi-Fi

Wykryto i załatano lukę w jądrze Linux (CVE-2022-49740) w module brcmfmac Wi-Fi, zapobiegającą odczytom poza buforem i potencjalnym awariom systemu.
CVE-2022-49740CVSS 7.1Linux

CVE-2022-49740: luka w jądrze Linux w module brcmfmac Wi-Fi

Wykryto i załatano lukę w jądrze Linux (CVE-2022-49740) w module brcmfmac Wi-Fi, zapobiegającą odczytom poza buforem i potencjalnym awariom systemu.

CVSS
7.1 HIGH
EPSS
9.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module brcmfmac odpowiedzialnym za Wi-Fi, która pozwalała na odczyt poza granicami bufora. Problem dotyczył funkcji przetwarzających specyfikacje kanałów, gdzie nieprawidłowa wartość liczby kanałów mogła prowadzić do błędów pamięci.

Wpływ biznesowy

Luka może powodować awarie systemu lub potencjalnie umożliwiać ataki na poziomie jądra, co wpływa na stabilność i bezpieczeństwo systemów korzystających z modułu brcmfmac. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym incydentom związanym z tą podatnością.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49740. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję urządzeń korzystających z modułu brcmfmac, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS