Вразливість Linux kernel у ath11k: аварійне завершення при вимкненні спектрального сканування
Вразливість CVE-2022-49523 у Linux kernel викликає аварійне завершення при вимкненні спектрального сканування в ath11k. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість у модулі ath11k, що викликає аварійне завершення системи при видаленні модуля з увімкненим спектральним скануванням. Проблема виникає через неправильне відключення спектрального сканування, що призводить до звернення до нульового вказівника.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux на пристроях із модулем ath11k, що негативно впливає на стабільність та доступність системи. Для операторів IT та власників інфраструктури це означає потенційні простої та необхідність додаткових заходів для забезпечення безперервної роботи безпровідних мереж.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість, або перевірити наявність відповідних патчів від постачальника. Якщо оновлення неможливе, слід обмежити використання спектрального сканування в ath11k та уважно моніторити системні логи на предмет аварій. Також варто планувати пріоритетне оновлення систем, що використовують цей модуль.