Виправлення помилки у Linux kernel: усунення аварійного завершення ath11k при відсутності amss.bin

Виправлено помилку в Linux kernel, що викликала аварійне завершення ath11k при відсутності amss.bin. Рекомендується оновлення драйверів для стабільності системи.
CVE-2022-49130CVSS 5.5Linux

Виправлення помилки у Linux kernel: усунення аварійного завершення ath11k при відсутності amss.bin

Виправлено помилку в Linux kernel, що викликала аварійне завершення ath11k при відсутності amss.bin. Рекомендується оновлення драйверів для стабільності системи.

CVSS
5.5 MEDIUM
EPSS
18.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, що викликала аварійне завершення драйвера ath11k під час видалення модуля ath11k_pci, якщо відсутній файл amss.bin. Проблема полягала у використанні асинхронної функції mhi_async_power_up(), яка не перевіряла помилки, заміненою на синхронну mhi_sync_power_up() з перевіркою помилок.

Бізнес-вплив

Ця помилка могла призводити до збоїв у роботі бездротових пристроїв на базі ath11k, що впливало на стабільність системи та мережеві підключення. Для операторів ІТ та власників інфраструктури важливо оновити ядро або драйвери, щоб уникнути потенційних збоїв і забезпечити стабільність роботи бездротових мереж.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux або драйверів ath11k від постачальника, застосувати їх за наявності. Якщо оновлення недоступні, слід мінімізувати використання функцій, що викликають проблему, переглянути логи на наявність помилок, а також обмежити доступ до уразливих систем до моменту оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки