CVE-2022-49740: luka w jądrze Linux w module brcmfmac Wi-Fi
Wykryto i załatano lukę w jądrze Linux (CVE-2022-49740) w module brcmfmac Wi-Fi, zapobiegającą odczytom poza buforem i potencjalnym awariom systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 9.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module brcmfmac odpowiedzialnym za Wi-Fi, która pozwalała na odczyt poza granicami bufora. Problem dotyczył funkcji przetwarzających specyfikacje kanałów, gdzie nieprawidłowa wartość liczby kanałów mogła prowadzić do błędów pamięci.
Wpływ biznesowy
Luka może powodować awarie systemu lub potencjalnie umożliwiać ataki na poziomie jądra, co wpływa na stabilność i bezpieczeństwo systemów korzystających z modułu brcmfmac. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym incydentom związanym z tą podatnością.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49740. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję urządzeń korzystających z modułu brcmfmac, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek bezpieczeństwa.