CVE-2022-50164: Вразливість у Linux kernel iwlwifi призводить до помилки подвійного додавання в списки
Виправлено вразливість CVE-2022-50164 у Linux kernel iwlwifi, що викликала помилки ядра через подвійне додавання в списки після асоціації станції.
- CVSS
- 8.8 HIGH
- EPSS
- 30.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі iwlwifi, яка викликала подвійне додавання елементів у списки після асоціації станції, що могло призвести до помилки ядра (kernel BUG). Проблема виникала, якщо черги станції були вимкнені, але пов’язані списки не очищувалися.
Бізнес-вплив
Ця вразливість може спричинити збій ядра Linux на системах із драйвером iwlwifi, що впливає на стабільність роботи бездротового зв’язку. Для операторів ІТ та власників інфраструктури це означає потенційні простої або втрату доступу до мережі через аварійне завершення роботи ядра. Важливо своєчасно оновити ядро або застосувати рекомендовані виправлення для уникнення збоїв.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для iwlwifi, та оперативно їх встановити. Якщо оновлення недоступні, слід мінімізувати використання уразливих версій, обмежити доступ до уразливих систем, переглянути логи на предмет помилок ядра та пріоритезувати оновлення в планах безпеки.