CVE-2022-49471: Вразливість ядра Linux у драйвері rtw89
Вразливість CVE-2022-49471 у Linux kernel драйвері rtw89 може призвести до пошкодження пам’яті. Рекомендується оновлення ядра для захисту.
- CVSS
- 8.8 HIGH
- EPSS
- 24.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у драйвері rtw89, пов’язану з некоректною перевіркою індексу mac_id, що може призвести до виходу за межі масиву та пошкодження пам’яті. Проблема виникає через неправильні апаратні дані mac_id, які не перевіряються перед доступом до масиву.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через пошкодження пам’яті в мережевому драйвері rtw89. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або компрометації систем, особливо на пристроях з відповідним обладнанням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, ретельно моніторити журнали подій на предмет аномалій і пріоритезувати оновлення систем з драйвером rtw89.