CVE-2022-49112: Вразливість ядра Linux у драйвері mt7921s
Вразливість CVE-2022-49112 у драйвері mt7921s ядра Linux може викликати аварійне завершення роботи. Рекомендується оновити ядро для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено помилку у драйвері mt7921s ядра Linux, яка викликала аварійне завершення роботи в режимі моніторингу через некоректну обробку фрагментованих пакетів. Проблема пов’язана з недостатнім розміром буфера RXD, що призводило до помилки при обробці пакетів CTS.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи мережевого драйвера, що впливає на стабільність системи та мережеві операції. Для організацій, які використовують ядро Linux з драйвером mt7921s, це може призвести до простоїв або втрати мережевого зв’язку, особливо у випадках використання режиму моніторингу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю вразливість. Якщо оновлення недоступні, слід обмежити використання режиму моніторингу на пристроях з драйвером mt7921s, переглянути журнали системи на наявність помилок, а також забезпечити пріоритетність оновлень безпеки для мережевого стеку.