CVE-2022-49022: Вразливість у ядрі Linux у модулі mac80211

Виявлено та виправлено вразливість у Linux kernel mac80211, що може призвести до виходу за межі масиву. Рекомендується оновити ядро.
CVE-2022-49022CVSS 8.1Linux

CVE-2022-49022: Вразливість у ядрі Linux у модулі mac80211

Виявлено та виправлено вразливість у Linux kernel mac80211, що може призвести до виходу за межі масиву. Рекомендується оновити ядро.

CVSS
8.1 HIGH
EPSS
27.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що могла призвести до виходу за межі масиву в функції ieee80211_get_rate_duration модуля mac80211. Ця помилка виявлена за допомогою UBSAN і може впливати на стабільність та безпеку бездротових мереж.

Бізнес-вплив

Вразливість може спричинити некоректну роботу або аварійне завершення процесів, пов'язаних із бездротовими мережами, що потенційно впливає на доступність мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає ризик перебоїв у роботі мережевого обладнання на базі Linux, особливо у середовищах із активним використанням Wi-Fi.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем із урахуванням ризиків експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки