CVE-2022-50169: luka w jądrze Linux powodująca wyciek informacji
Wysokie zagrożenie w jądrze Linux (CVE-2022-50169) związane z wyciekiem informacji w module wifi wil6210. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 12.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module wifi wil6210, gdzie funkcja wil_write_file_wmi() mogła powodować wyciek informacji przez niepełne inicjowanie bufora. Problem dotyczył funkcji simple_write_to_buffer(), która wymaga pełnej inicjalizacji bufora, co zostało poprawione przez zastosowanie memdup_user().
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do nieautoryzowanego wycieku informacji w systemach korzystających z modułu wifi wil6210 w jądrze Linux. Może to wpłynąć na poufność danych i bezpieczeństwo sieci, szczególnie w środowiskach, gdzie jądro Linux jest kluczowym elementem infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50169. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z modułem wil6210, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.