CVE-2022-49471: Вразливість ядра Linux у драйвері rtw89

Вразливість CVE-2022-49471 у Linux kernel драйвері rtw89 може призвести до пошкодження пам’яті. Рекомендується оновлення ядра для захисту.
CVE-2022-49471CVSS 8.8Linux

CVE-2022-49471: Вразливість ядра Linux у драйвері rtw89

Вразливість CVE-2022-49471 у Linux kernel драйвері rtw89 може призвести до пошкодження пам’яті. Рекомендується оновлення ядра для захисту.

CVSS
8.8 HIGH
EPSS
24.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у драйвері rtw89, пов’язану з некоректною перевіркою індексу mac_id, що може призвести до виходу за межі масиву та пошкодження пам’яті. Проблема виникає через неправильні апаратні дані mac_id, які не перевіряються перед доступом до масиву.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через пошкодження пам’яті в мережевому драйвері rtw89. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або компрометації систем, особливо на пристроях з відповідним обладнанням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, ретельно моніторити журнали подій на предмет аномалій і пріоритезувати оновлення систем з драйвером rtw89.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки