CVE-2022-49543: Вразливість ядра Linux у модулі ath11k

Виправлено помилку в Linux kernel (ath11k), що викликала попередження при відновленні пристрою. Рекомендується оновлення ядра для стабільності.
CVE-2022-49543CVSS 5.5Linux

CVE-2022-49543: Вразливість ядра Linux у модулі ath11k

Виправлено помилку в Linux kernel (ath11k), що викликала попередження при відновленні пристрою. Рекомендується оновлення ядра для стабільності.

CVSS
5.5 MEDIUM
EPSS
17.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено проблему з попередженням у функції mhi_pm_disable_transition() модуля ath11k, що виникало під час відновлення пристрою. Помилка пов’язана з некоректним керуванням станом живлення пристрою, що викликало системні попередження.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричиняти непередбачувані попередження в системних журналах і потенційні проблеми з відновленням роботи бездротових пристроїв на базі ath11k. Хоча безпосередньо експлуатація вразливості не призводить до критичних наслідків, вона може ускладнити діагностику та стабільність роботи мережевого обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49543. Якщо оновлення недоступні, слід обмежити використання уразливих пристроїв, моніторити системні журнали на наявність відповідних попереджень та планувати оновлення ядра для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки