CVE-2022-50169: luka w jądrze Linux powodująca wyciek informacji

Wysokie zagrożenie w jądrze Linux (CVE-2022-50169) związane z wyciekiem informacji w module wifi wil6210. Zalecana szybka aktualizacja systemu.
CVE-2022-50169CVSS 7.1Linux

CVE-2022-50169: luka w jądrze Linux powodująca wyciek informacji

Wysokie zagrożenie w jądrze Linux (CVE-2022-50169) związane z wyciekiem informacji w module wifi wil6210. Zalecana szybka aktualizacja systemu.

CVSS
7.1 HIGH
EPSS
17.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module wifi wil6210, gdzie funkcja wil_write_file_wmi() mogła powodować wyciek informacji przez niepełne inicjowanie bufora. Problem dotyczył funkcji simple_write_to_buffer(), która wymaga pełnej inicjalizacji bufora, co zostało poprawione przez zastosowanie memdup_user().

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do nieautoryzowanego wycieku informacji w systemach korzystających z modułu wifi wil6210 w jądrze Linux. Może to wpłynąć na poufność danych i bezpieczeństwo sieci, szczególnie w środowiskach, gdzie jądro Linux jest kluczowym elementem infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50169. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z modułem wil6210, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS