CVE-2022-49328: Вразливість use-after-free в ядрі Linux (mt76)

Виправлено критичну вразливість use-after-free в модулі mt76 ядра Linux. Рекомендується оновлення для забезпечення безпеки систем.
CVE-2022-49328CVSS 8.8Linux

CVE-2022-49328: Вразливість use-after-free в ядрі Linux (mt76)

Виправлено критичну вразливість use-after-free в модулі mt76 ядра Linux. Рекомендується оновлення для забезпечення безпеки систем.

CVSS
8.8 HIGH
EPSS
36.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у модулі mt76, що може призвести до нестабільної роботи системи. Проблема виникала через неправильне керування вказівником wcid, що усунено шляхом захисту доступу через rcu_lock.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи або потенційно дозволити виконання шкідливого коду на рівні ядра, що становить серйозну загрозу для стабільності та безпеки інфраструктури. Операторам ІТ слід розглянути оновлення ядра для усунення цієї проблеми, особливо якщо використовується драйвер mt76 для бездротових пристроїв.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49328, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з mt76, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки