CVE-2022-49934: Luka UAF w jądrze Linux w module mac80211
Wysokie zagrożenie CVE-2022-49934 w jądrze Linux dotyczy modułu mac80211. Zalecana szybka aktualizacja i monitorowanie systemów Wi-Fi.
- CVSS
- 8.8 HIGH
- EPSS
- 13.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę typu Use-After-Free (UAF) w funkcji ieee80211_scan_rx() modułu mac80211. Problem polegał na dostępie do zwolnionej pamięci po zakończeniu skanowania Wi-Fi, co mogło prowadzić do niestabilności systemu lub eskalacji uprawnień.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z modułu mac80211 w jądrze Linux, szczególnie w środowiskach z aktywnym skanowaniem sieci Wi-Fi. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko ataków wykorzystujących ten błąd, które mogą prowadzić do awarii lub nieautoryzowanego dostępu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49934. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieznane sieci Wi-Fi, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie łat w środowiskach krytycznych.