CVE-2022-49519: Уразливість ядра Linux у драйвері ath10k

Високий ризик подвійного звільнення пам'яті в драйвері ath10k Linux, що може спричинити збої. Рекомендується оновлення ядра та моніторинг системи.
CVE-2022-49519CVSS 8.8Linux

CVE-2022-49519: Уразливість ядра Linux у драйвері ath10k

Високий ризик подвійного звільнення пам'яті в драйвері ath10k Linux, що може спричинити збої. Рекомендується оновлення ядра та моніторинг системи.

CVSS
8.8 HIGH
EPSS
28.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість подвійного звільнення пам'яті в драйвері ath10k Linux, що може спричинити аварійне завершення роботи при одночасному відновленні прошивки та переході в режим сну. Проблема виникає через подвійний виклик функції ath10k_halt() під час стану перезапуску драйвера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає ризик нестабільної роботи бездротових мереж на пристроях з уразливим ядром Linux, що може призвести до збоїв у роботі системи та втрати доступу. Особливо це критично для серверів та мережевого обладнання, де важлива безперервність роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49519. Якщо оновлення недоступні, слід мінімізувати використання функцій, що викликають цю уразливість, обмежити переходи в режим сну під час відновлення драйвера, а також моніторити журнали системи на наявність відповідних помилок і планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки