Вразливість use-after-free в ядрі Linux (iwlwifi)

Виправлено критичну вразливість use-after-free в модулі iwlwifi ядра Linux, що може впливати на стабільність та безпеку систем.
CVE-2022-48787CVSS 7.8Linux

Вразливість use-after-free в ядрі Linux (iwlwifi)

Виправлено критичну вразливість use-after-free в модулі iwlwifi ядра Linux, що може впливати на стабільність та безпеку систем.

CVSS
7.8 HIGH
EPSS
15.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free в модулі iwlwifi, що могла призвести до доступу до вже звільнених даних. Проблема виникала при відсутності або некоректному завантаженні прошивки, що викликало помилковий доступ до структури після її звільнення.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам’яттю в драйвері бездротових мереж. Для операторів ІТ та власників інфраструктури це означає ризик порушення роботи мережевих підключень та можливі загрози безпеці, особливо на системах з активним використанням iwlwifi.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аудит логів на предмет аномалій і пріоритезувати оновлення систем, що використовують iwlwifi.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки