Виправлення помилки виходу за межі буфера в драйвері mt7921s Linux

Оновлення Linux для усунення помилки виходу за межі буфера в драйвері mt7921s, що покращує стабільність Wi-Fi та безпеку системи.
CVE-2022-50701Linux

Виправлення помилки виходу за межі буфера в драйвері mt7921s Linux

Оновлення Linux для усунення помилки виходу за межі буфера в драйвері mt7921s, що покращує стабільність Wi-Fi та безпеку системи.

CVSS
-
EPSS
6.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у драйвері mt7921s, пов’язану з виходом за межі буфера під час операцій SDIO. Проблема виникала через недостатній розмір буфера skb, що могло призвести до доступу до недійсної пам’яті.

Бізнес-вплив

Ця помилка може викликати нестабільність системи або аварійне завершення роботи через некоректний доступ до пам’яті в драйвері Wi-Fi. Для власників інфраструктури на базі Linux це означає потенційні перебої в роботі бездротових мереж і ризики для надійності системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід обмежити використання уразливих пристроїв, перевірити журнали системи на наявність помилок, пов’язаних із драйвером mt7921s, та застосувати загальні заходи безпеки для зменшення впливу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки