CVE-2022-49022: Вразливість у ядрі Linux у модулі mac80211
Виявлено та виправлено вразливість у Linux kernel mac80211, що може призвести до виходу за межі масиву. Рекомендується оновити ядро.
- CVSS
- 8.1 HIGH
- EPSS
- 27.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що могла призвести до виходу за межі масиву в функції ieee80211_get_rate_duration модуля mac80211. Ця помилка виявлена за допомогою UBSAN і може впливати на стабільність та безпеку бездротових мереж.
Бізнес-вплив
Вразливість може спричинити некоректну роботу або аварійне завершення процесів, пов'язаних із бездротовими мережами, що потенційно впливає на доступність мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає ризик перебоїв у роботі мережевого обладнання на базі Linux, особливо у середовищах із активним використанням Wi-Fi.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем із урахуванням ризиків експлуатації вразливості.