CVE-2022-49934: Вразливість у ядрі Linux, що призводить до Use-After-Free у mac80211

Вразливість CVE-2022-49934 у ядрі Linux призводить до Use-After-Free у модулі mac80211. Рекомендується оновлення ядра для захисту систем.
CVE-2022-49934CVSS 8.8Linux

CVE-2022-49934: Вразливість у ядрі Linux, що призводить до Use-After-Free у mac80211

Вразливість CVE-2022-49934 у ядрі Linux призводить до Use-After-Free у модулі mac80211. Рекомендується оновлення ядра для захисту систем.

CVSS
8.8 HIGH
EPSS
18.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто вразливість Use-After-Free (UAF) у функції ieee80211_scan_rx() модуля mac80211. Проблема виникає через неправильне керування пам’яттю під час завершення сканування Wi-Fi, що може призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість з високою оцінкою CVSS 7.8 може спричинити аварійне завершення роботи або потенційно виконання шкідливого коду в контексті ядра, що становить серйозну загрозу для стабільності та безпеки інфраструктури, особливо в середовищах з активним використанням Wi-Fi. Власникам та операторам IT-інфраструктури слід врахувати ризики, пов’язані з експлуатацією без оновлень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, зменшити використання Wi-Fi-сканування, переглянути журнали на предмет аномалій та пріоритезувати подальші дії з безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки