CVE-2022-49238: Вразливість у ядрі Linux, пов’язана з ath11k на QCA6390/WCN6855

Виправлено критичну вразливість use-after-free у драйвері ath11k ядра Linux, що впливає на пристрої QCA6390 та WCN6855. Рекомендується оновити ядро.
CVE-2022-49238CVSS 8.8Linux

CVE-2022-49238: Вразливість у ядрі Linux, пов’язана з ath11k на QCA6390/WCN6855

Виправлено критичну вразливість use-after-free у драйвері ath11k ядра Linux, що впливає на пристрої QCA6390 та WCN6855. Рекомендується оновити ядро.

CVSS
8.8 HIGH
EPSS
22.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері ath11k, що викликала помилку use-after-free при відключенні станції від точки доступу на пристроях QCA6390 та WCN6855. Помилка могла призвести до аварійного завершення роботи прошивки через неправильний порядок команд WMI.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи бездротових мережевих пристроїв на базі QCA6390 та WCN6855, що впливає на доступність та надійність мережевої інфраструктури. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, які залежать від бездротового зв’язку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих пристроїв у мережі, переглянути журнали системи на наявність ознак помилок, а також пріоритезувати оновлення відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки