CVE-2022-49112: Вразливість ядра Linux у драйвері mt7921s

Вразливість CVE-2022-49112 у драйвері mt7921s ядра Linux може викликати аварійне завершення роботи. Рекомендується оновити ядро для безпеки.
CVE-2022-49112CVSS 5.5Linux

CVE-2022-49112: Вразливість ядра Linux у драйвері mt7921s

Вразливість CVE-2022-49112 у драйвері mt7921s ядра Linux може викликати аварійне завершення роботи. Рекомендується оновити ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
15.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено помилку у драйвері mt7921s ядра Linux, яка викликала аварійне завершення роботи в режимі моніторингу через некоректну обробку фрагментованих пакетів. Проблема пов’язана з недостатнім розміром буфера RXD, що призводило до помилки при обробці пакетів CTS.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи мережевого драйвера, що впливає на стабільність системи та мережеві операції. Для організацій, які використовують ядро Linux з драйвером mt7921s, це може призвести до простоїв або втрати мережевого зв’язку, особливо у випадках використання режиму моніторингу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю вразливість. Якщо оновлення недоступні, слід обмежити використання режиму моніторингу на пристроях з драйвером mt7921s, переглянути журнали системи на наявність помилок, а також забезпечити пріоритетність оновлень безпеки для мережевого стеку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки