CVE-2022-50178: Вразливість у Linux kernel пов’язана з помилкою ділення на нуль у драйвері Wi-Fi rtw89

Виправлено помилку ділення на нуль у Wi-Fi драйвері Linux kernel (CVE-2022-50178), що може спричинити аварійне завершення роботи системи.
CVE-2022-50178CVSS 5.5Linux

CVE-2022-50178: Вразливість у Linux kernel пов’язана з помилкою ділення на нуль у драйвері Wi-Fi rtw89

Виправлено помилку ділення на нуль у Wi-Fi драйвері Linux kernel (CVE-2022-50178), що може спричинити аварійне завершення роботи системи.

CVSS
5.5 MEDIUM
EPSS
14.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала помилку ділення на нуль у модулі калібрування RF драйвера Wi-Fi rtw89 для чіпа 8852a. Проблема могла призвести до аварійного завершення роботи ядра через некоректний негативний результат калібрування.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи ядра Linux на системах із вразливим драйвером Wi-Fi, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні перебої у роботі мережевих підключень і планувати оновлення для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем у мережі, контролювати логи на предмет аварійних збоїв ядра та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки