Вразливість Linux kernel у ath11k: аварійне завершення при вимкненні спектрального сканування

Вразливість CVE-2022-49523 у Linux kernel викликає аварійне завершення при вимкненні спектрального сканування в ath11k. Рекомендується оновлення ядра.
CVE-2022-49523CVSS 5.5Linux

Вразливість Linux kernel у ath11k: аварійне завершення при вимкненні спектрального сканування

Вразливість CVE-2022-49523 у Linux kernel викликає аварійне завершення при вимкненні спектрального сканування в ath11k. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
17.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість у модулі ath11k, що викликає аварійне завершення системи при видаленні модуля з увімкненим спектральним скануванням. Проблема виникає через неправильне відключення спектрального сканування, що призводить до звернення до нульового вказівника.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux на пристроях із модулем ath11k, що негативно впливає на стабільність та доступність системи. Для операторів IT та власників інфраструктури це означає потенційні простої та необхідність додаткових заходів для забезпечення безперервної роботи безпровідних мереж.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість, або перевірити наявність відповідних патчів від постачальника. Якщо оновлення неможливе, слід обмежити використання спектрального сканування в ath11k та уважно моніторити системні логи на предмет аварій. Також варто планувати пріоритетне оновлення систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки