CVE-2022-49238: Вразливість у ядрі Linux, пов’язана з ath11k на QCA6390/WCN6855
Виправлено критичну вразливість use-after-free у драйвері ath11k ядра Linux, що впливає на пристрої QCA6390 та WCN6855. Рекомендується оновити ядро.
- CVSS
- 8.8 HIGH
- EPSS
- 22.53%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері ath11k, що викликала помилку use-after-free при відключенні станції від точки доступу на пристроях QCA6390 та WCN6855. Помилка могла призвести до аварійного завершення роботи прошивки через неправильний порядок команд WMI.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи бездротових мережевих пристроїв на базі QCA6390 та WCN6855, що впливає на доступність та надійність мережевої інфраструктури. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, які залежать від бездротового зв’язку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих пристроїв у мережі, переглянути журнали системи на наявність ознак помилок, а також пріоритезувати оновлення відповідно до ризиків бізнесу.