Вразливість у Linux kernel (CVE-2022-49479): виправлення проблеми use-after-free у mt76

Виправлено вразливість use-after-free у Linux kernel mt76 (CVE-2022-49479) з високим рівнем ризику. Рекомендується оновлення ядра для безпеки мережі.
CVE-2022-49479CVSS 8.8Linux

Вразливість у Linux kernel (CVE-2022-49479): виправлення проблеми use-after-free у mt76

Виправлено вразливість use-after-free у Linux kernel mt76 (CVE-2022-49479) з високим рівнем ризику. Рекомендується оновлення ядра для безпеки мережі.

CVSS
8.8 HIGH
EPSS
23.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у модулі mt76, пов’язану з умовою гонки use-after-free під час видалення станції. Проблема виникала через можливість додавання skb до статусного списку після його очищення, що могло призвести до нестабільної роботи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність мережевих функцій у Linux-системах, що використовують драйвер mt76, потенційно впливаючи на продуктивність та надійність інфраструктури. Для операторів ІТ це означає ризик збоїв у роботі мережевого обладнання та можливі перебої в обслуговуванні користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують mt76, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки