CVE-2022-49934: Luka UAF w jądrze Linux w module mac80211

Wysokie zagrożenie CVE-2022-49934 w jądrze Linux dotyczy modułu mac80211. Zalecana szybka aktualizacja i monitorowanie systemów Wi-Fi.
CVE-2022-49934CVSS 8.8Linux

CVE-2022-49934: Luka UAF w jądrze Linux w module mac80211

Wysokie zagrożenie CVE-2022-49934 w jądrze Linux dotyczy modułu mac80211. Zalecana szybka aktualizacja i monitorowanie systemów Wi-Fi.

CVSS
8.8 HIGH
EPSS
13.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę typu Use-After-Free (UAF) w funkcji ieee80211_scan_rx() modułu mac80211. Problem polegał na dostępie do zwolnionej pamięci po zakończeniu skanowania Wi-Fi, co mogło prowadzić do niestabilności systemu lub eskalacji uprawnień.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z modułu mac80211 w jądrze Linux, szczególnie w środowiskach z aktywnym skanowaniem sieci Wi-Fi. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko ataków wykorzystujących ten błąd, które mogą prowadzić do awarii lub nieautoryzowanego dostępu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49934. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieznane sieci Wi-Fi, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie łat w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS