CVE-2022-49934: Вразливість у ядрі Linux, що призводить до Use-After-Free у mac80211
Вразливість CVE-2022-49934 у ядрі Linux призводить до Use-After-Free у модулі mac80211. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 8.8 HIGH
- EPSS
- 18.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та усунуто вразливість Use-After-Free (UAF) у функції ieee80211_scan_rx() модуля mac80211. Проблема виникає через неправильне керування пам’яттю під час завершення сканування Wi-Fi, що може призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість з високою оцінкою CVSS 7.8 може спричинити аварійне завершення роботи або потенційно виконання шкідливого коду в контексті ядра, що становить серйозну загрозу для стабільності та безпеки інфраструктури, особливо в середовищах з активним використанням Wi-Fi. Власникам та операторам IT-інфраструктури слід врахувати ризики, пов’язані з експлуатацією без оновлень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, зменшити використання Wi-Fi-сканування, переглянути журнали на предмет аномалій та пріоритезувати подальші дії з безпеки.