CVE-2022-50735: Poprawka błędu NULL pointer dereference w sterowniku mt76 w jądrze Linux

CVE-2022-50735 to luka w sterowniku mt76 Linux powodująca dereferencję NULL. Zalecana aktualizacja jądra dla stabilności i bezpieczeństwa.
CVE-2022-50735Linux

CVE-2022-50735: Poprawka błędu NULL pointer dereference w sterowniku mt76 w jądrze Linux

CVE-2022-50735 to luka w sterowniku mt76 Linux powodująca dereferencję NULL. Zalecana aktualizacja jądra dla stabilności i bezpieczeństwa.

CVSS
-
EPSS
11.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku mt76, która mogła powodować dereferencję wskaźnika NULL, gdy wątek mt76u_status_worker był uruchamiany mimo nieaktywnego urządzenia. Poprawka zapobiega uruchamianiu tego wątku, jeśli urządzenie nie jest jeszcze gotowe.

Wpływ biznesowy

Błąd mógł prowadzić do awarii systemu lub niestabilności sterownika Wi-Fi, co wpływa na dostępność i stabilność usług sieciowych. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnej wersji sterownika mt76 i rozważyć aktualizację jądra lub sterowników, aby uniknąć potencjalnych przestojów i problemów z łącznością.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50735 i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika mt76 oraz monitorować logi systemowe pod kątem błędów związanych z mt76u_status_worker. Priorytetowo traktować aktualizacje bezpieczeństwa jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS