CVE-2022-49328: Вразливість use-after-free в ядрі Linux (mt76)
Виправлено критичну вразливість use-after-free в модулі mt76 ядра Linux. Рекомендується оновлення для забезпечення безпеки систем.
- CVSS
- 8.8 HIGH
- EPSS
- 36.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у модулі mt76, що може призвести до нестабільної роботи системи. Проблема виникала через неправильне керування вказівником wcid, що усунено шляхом захисту доступу через rcu_lock.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи або потенційно дозволити виконання шкідливого коду на рівні ядра, що становить серйозну загрозу для стабільності та безпеки інфраструктури. Операторам ІТ слід розглянути оновлення ядра для усунення цієї проблеми, особливо якщо використовується драйвер mt76 для бездротових пристроїв.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49328, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з mt76, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризику.