CVE-2022-49519: Уразливість ядра Linux у драйвері ath10k
Високий ризик подвійного звільнення пам'яті в драйвері ath10k Linux, що може спричинити збої. Рекомендується оновлення ядра та моніторинг системи.
- CVSS
- 8.8 HIGH
- EPSS
- 28.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість подвійного звільнення пам'яті в драйвері ath10k Linux, що може спричинити аварійне завершення роботи при одночасному відновленні прошивки та переході в режим сну. Проблема виникає через подвійний виклик функції ath10k_halt() під час стану перезапуску драйвера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає ризик нестабільної роботи бездротових мереж на пристроях з уразливим ядром Linux, що може призвести до збоїв у роботі системи та втрати доступу. Особливо це критично для серверів та мережевого обладнання, де важлива безперервність роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49519. Якщо оновлення недоступні, слід мінімізувати використання функцій, що викликають цю уразливість, обмежити переходи в режим сну під час відновлення драйвера, а також моніторити журнали системи на наявність відповідних помилок і планувати пріоритетне оновлення систем.