CVE-2022-50178: luka w jądrze Linux dotycząca dzielenia przez zero w module WiFi rtw89
Luka CVE-2022-50178 w jądrze Linux może powodować awarie przez dzielenie przez zero w module WiFi rtw89. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module WiFi rtw89 (sterownik 8852a), gdzie błąd kalibracji RF mógł prowadzić do dzielenia przez zero i awarii systemu. Problem dotyczył nieprawidłowego odczytu wyniku kalibracji, co skutkowało błędem dzielenia i zrzutem pamięci.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) na urządzeniach korzystających ze sterownika rtw89 dla kart WiFi 8852a, co wpływa na dostępność usług i stabilność infrastruktury. Operatorzy powinni uwzględnić ryzyko przestojów i potencjalnych zakłóceń w działaniu sieci bezprzewodowej, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50178. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń z tym sterownikiem, monitorować logi systemowe pod kątem błędów związanych z modułem rtw89 oraz priorytetyzować wdrożenie poprawki w planach utrzymania.