Вразливість у Linux kernel: витік ресурсів у mt7921_check_offload_capability()

Виправлено витік ресурсів у функції mt7921_check_offload_capability() ядра Linux. Рекомендується оновлення для підвищення стабільності системи.
CVE-2022-50424CVSS 5.5Linux

Вразливість у Linux kernel: витік ресурсів у mt7921_check_offload_capability()

Виправлено витік ресурсів у функції mt7921_check_offload_capability() ядра Linux. Рекомендується оновлення для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
3.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком ресурсів у функції mt7921_check_offload_capability() драйвера mt76 для Wi-Fi. Проблема полягала у витоку пам’яті через неправильне управління змінною "fw".

Бізнес-вплив

Ця вразливість може призвести до неефективного використання системних ресурсів, що потенційно знижує стабільність роботи пристрою з Linux kernel. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для продуктивності та надійності систем, особливо в середовищах з великою кількістю Wi-Fi пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Також слід переглянути налаштування Wi-Fi драйверів, обмежити доступ до уразливих систем та моніторити журнали подій на предмет аномалій, пов’язаних з мережею.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки