CVE-2022-50297: уразливість ядра Linux у драйвері ath9k USB
Виправлено уразливість CVE-2022-50297 у драйвері ath9k USB ядра Linux, що може викликати внутрішні помилки при роботі з USB-пристроями.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з драйвером ath9k для USB-пристроїв. Проблема виникає, коли USB-пристрій ідентифікує себе як ATH9K, але не має очікуваних кінцевих точок, що може спричинити внутрішню помилку ядра.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи системи або помилок у роботі драйвера бездротових пристроїв на базі ath9k. Для організацій, що використовують Linux з підтримкою ath9k USB, це може вплинути на надійність мережевого обладнання та викликати збої в роботі бездротових мереж.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити використання сумнівних USB-пристроїв, переглянути журнали системи на наявність помилок, пов’язаних із драйвером ath9k, і пріоритезувати оновлення для систем із відповідним обладнанням.