Вразливість у Linux kernel: use-after-free у mac80211 (CVE-2022-49416)
Виправлено критичну вразливість use-after-free у модулі mac80211 Linux kernel. Рекомендується оновити ядро для захисту Wi-Fi мереж.
- CVSS
- 8.8 HIGH
- EPSS
- 25.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у модулі mac80211, пов’язану з обробкою контекстів каналів Wi-Fi. Проблема виникала при некоректному доступі до вже звільненого контексту, що могло призвести до нестабільності системи або потенційного виконання шкідливого коду.
Бізнес-вплив
Ця вразливість має високий рівень критичності (CVSS 7.8) і може впливати на стабільність та безпеку мережевих функцій Linux-систем, особливо тих, що використовують Wi-Fi. Для операторів ІТ та власників інфраструктури це означає ризик потенційних атак або збоїв у роботі бездротових мереж, що може призвести до простоїв або витоку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання уразливих функцій Wi-Fi, переглянути журнали подій на предмет підозрілої активності та пріоритезувати оновлення систем, які використовують mac80211.