Вразливість Linux kernel у ath11k: усунення зависання при скиданні кадрів

Виправлено вразливість CVE-2022-49123 у Linux kernel, що викликала зависання ath11k при скиданні кадрів. Рекомендується оновлення систем.
CVE-2022-49123CVSS 5.5Linux

Вразливість Linux kernel у ath11k: усунення зависання при скиданні кадрів

Виправлено вразливість CVE-2022-49123 у Linux kernel, що викликала зависання ath11k при скиданні кадрів. Рекомендується оновлення систем.

CVSS
5.5 MEDIUM
EPSS
6.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у модулі ath11k, яка викликала зависання при скиданні керуючих кадрів через дедлок. Ця проблема проявлялась у повідомленнях про помилки, пов’язаних із неможливістю скинути чергу передачі.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до збоїв у роботі бездротових мереж, зокрема до затримок або втрати керуючих кадрів, що впливає на стабільність та продуктивність мережевого обладнання. Середній рівень серйозності вказує на необхідність моніторингу та своєчасного оновлення систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та встановити їх для усунення проблеми. Якщо оновлення недоступні, слід зменшити експозицію вразливих систем, переглянути журнали на предмет подібних помилок і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки