CVE-2022-49533: Вразливість переповнення буфера в Linux kernel (ath11k)

Вразливість переповнення буфера в Linux kernel (ath11k) може призвести до порушення безпеки. Рекомендується оновлення ядра та моніторинг систем.
CVE-2022-49533CVSS 7.8Linux

CVE-2022-49533: Вразливість переповнення буфера в Linux kernel (ath11k)

Вразливість переповнення буфера в Linux kernel (ath11k) може призвести до порушення безпеки. Рекомендується оновлення ядра та моніторинг систем.

CVSS
7.8 HIGH
EPSS
22.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з переповненням буфера в драйвері ath11k через некоректне оброблення кількості SSID у запитах активного сканування. Це може призвести до перезапису пам’яті при копіюванні SSID із користувацького простору.

Бізнес-вплив

Вразливість може бути використана для порушення цілісності пам’яті ядра, що потенційно дозволяє виконання небажаних дій на рівні ядра. Для операторів ІТ та власників інфраструктури це означає необхідність оцінки ризиків і пріоритетного оновлення систем, особливо тих, що використовують драйвер ath11k для бездротових мереж.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до систем, де використовується драйвер ath11k, переглянути журнали безпеки на предмет підозрілої активності та впровадити заходи зменшення експозиції, наприклад, обмеження користувацьких прав.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки