CVE-2022-50735: Poprawka błędu NULL pointer dereference w sterowniku mt76 w jądrze Linux
CVE-2022-50735 to luka w sterowniku mt76 Linux powodująca dereferencję NULL. Zalecana aktualizacja jądra dla stabilności i bezpieczeństwa.
- CVSS
- -
- EPSS
- 10.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku mt76, która mogła powodować dereferencję wskaźnika NULL, gdy wątek mt76u_status_worker był uruchamiany mimo nieaktywnego urządzenia. Poprawka zapobiega uruchamianiu tego wątku, jeśli urządzenie nie jest jeszcze gotowe.
Wpływ biznesowy
Błąd mógł prowadzić do awarii systemu lub niestabilności sterownika Wi-Fi, co wpływa na dostępność i stabilność usług sieciowych. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnej wersji sterownika mt76 i rozważyć aktualizację jądra lub sterowników, aby uniknąć potencjalnych przestojów i problemów z łącznością.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50735 i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika mt76 oraz monitorować logi systemowe pod kątem błędów związanych z mt76u_status_worker. Priorytetowo traktować aktualizacje bezpieczeństwa jądra.