CVE-2022-50179: Вразливість use-after-free у Linux kernel (ath9k)
Вразливість CVE-2022-50179 у Linux kernel (ath9k) з оцінкою 7.8. Рекомендується оновлення ядра для усунення ризиків безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 13.1%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у модулі ath9k, пов’язану з некоректною ініціалізацією вказівника drv_priv. Ця помилка могла призвести до доступу до вже звільненої пам’яті під час обробки USB-пакетів.
Бізнес-вплив
Вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність або потенційне виконання небажаного коду в системах, що використовують драйвер ath9k для бездротових пристроїв. Це може вплинути на надійність та безпеку мережевої інфраструктури, особливо у середовищах з активним використанням Wi-Fi на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з ath9k, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.