CVE-2022-50297: luka w jądrze Linux dotycząca sterownika ath9k USB
Opis luki CVE-2022-50297 w jądrze Linux dotyczącej sterownika ath9k USB i zalecenia dla administratorów IT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku wifi ath9k USB, która występowała, gdy urządzenie USB deklarowało się jako ATH9K, ale nie posiadało oczekiwanych punktów końcowych (endpoints). Błąd powodował wewnętrzne błędy jądra przy niezgodności typu endpointów, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Ta luka może powodować błędy wewnętrzne jądra Linux podczas obsługi nieprawidłowo skonfigurowanych urządzeń USB ath9k, co może skutkować niestabilnością systemu lub awariami usług korzystających z tych urządzeń. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z kompatybilnością sprzętową i monitorować stabilność systemów korzystających z tych sterowników.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux u dostawcy oraz ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję na urządzenia USB ath9k, monitorować logi systemowe pod kątem błędów związanych z USB oraz priorytetyzować aktualizacje systemu w środowiskach krytycznych.