Вразливість у Linux kernel: витік інформації в модулі wil6210 WiFi
Виявлено вразливість CVE-2022-50169 у Linux kernel, що призводить до витоку інформації в модулі wil6210 WiFi. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 17.18%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у модулі wil6210 WiFi, пов’язану з витоком інформації через неправильну ініціалізацію буфера в функції wil_write_file_wmi(). Це може призвести до розкриття конфіденційних даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може створити ризик витоку інформації з систем, що використовують уразливі версії ядра Linux з модулем wil6210 WiFi. Це може вплинути на безпеку мережевих пристроїв і призвести до потенційних атак на конфіденційність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50169, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення для систем з модулем wil6210 WiFi.