CVE-2022-50297: luka w jądrze Linux dotycząca sterownika ath9k USB

Opis luki CVE-2022-50297 w jądrze Linux dotyczącej sterownika ath9k USB i zalecenia dla administratorów IT.
CVE-2022-50297CVSS 5.5Linux

CVE-2022-50297: luka w jądrze Linux dotycząca sterownika ath9k USB

Opis luki CVE-2022-50297 w jądrze Linux dotyczącej sterownika ath9k USB i zalecenia dla administratorów IT.

CVSS
5.5 MEDIUM
EPSS
5.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku wifi ath9k USB, która występowała, gdy urządzenie USB deklarowało się jako ATH9K, ale nie posiadało oczekiwanych punktów końcowych (endpoints). Błąd powodował wewnętrzne błędy jądra przy niezgodności typu endpointów, co mogło prowadzić do niestabilności systemu.

Wpływ biznesowy

Ta luka może powodować błędy wewnętrzne jądra Linux podczas obsługi nieprawidłowo skonfigurowanych urządzeń USB ath9k, co może skutkować niestabilnością systemu lub awariami usług korzystających z tych urządzeń. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z kompatybilnością sprzętową i monitorować stabilność systemów korzystających z tych sterowników.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux u dostawcy oraz ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję na urządzenia USB ath9k, monitorować logi systemowe pod kątem błędów związanych z USB oraz priorytetyzować aktualizacje systemu w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS