Pangunahing responsable si Linus Torvalds para sa Linux kernel, ngunit pangunahing nakatuon siya sa mga point-zero na bersyon na inilalabas niya tuwing dalawang buwan o higit pa. Pagkatapos ay mayroong iba pang mga developer o maintainer na may pananagutan sa pagpapalabas ng mga update sa pagpapanatili, tulad ni Greg Kroah-Hartman, na naglabas ng ilang oras ang nakalipas Linux 6.0.2 upang ayusin ang mga bahid ng seguridad na nakakaapekto sa WiFi stack. Kasama ng 6.0.2, naglabas din si Kroah-Hartman ng mga update sa mga apektadong kernels na sinusuportahan pa rin.
Sa kabuuan, naayos ang 5 mga kahinaan na nakakaapekto sa WiFi Stack, na ipinaalam ang lahat sa kanila noong nakaraang Huwebes, Oktubre 13. Wala pang dalawang araw ang lumipas para ilabas ang mga patch, at pinapayuhan ang lahat ng user na mag-update sa lalong madaling panahon. Ang mga bagong bersyon ay Linux 6.0.2, Linux 5.19.16, Linux 5.15.74, Linux 5.10.148, at Linux 5.4.248; ang natitirang mga bersyon ng LTS na sinusuportahan pa rin (4.9, 4.14 at 4.19) ay hindi maaapektuhan.
Ang Linux 6.0.2 at iba pang LTS ay nag-aayos ng 5 mga bahid sa seguridad
Ang mga pagkukulang sa seguridad ay naayos ay:
- CVE-2022-41674 – Ayusin ang u8 overflow sa cfg80211_update_notlisted_nontrans (max 256 byte overwrite).
- CVE-2022-42719: wifi: mac80211: ayusin ang pag-parse ng MBSSID use-after-free use-after-free condition.
- CVE-2022-42720: wifi: cfg80211: naayos na mga error sa bilang ng SRS patungkol sa kakayahang magamit pagkatapos ilabas.
- CVE-2022-42721: wifi: cfg80211: maiwasan ang hindi naipadalang korapsyon sa listahan ng BSS.
- CVE-2022-42722: wifi: mac80211: Nabigo ang nakapirming proteksyon ng beacon kung sakaling magdusa ang P2P device mula sa isang NULL ptr bypass.
Linux 6.0.2 at lahat ng iba pang bersyon ng LTS na may mga patch ay magagamit sa kernel.org, na nangangailangan ng manu-manong pag-install kung dina-download ang tarballs mula sa nasabing portal. Ang mga distribusyon tulad ng Ubuntu ay hindi gumagamit ng opisyal na kernel, at ang mga patch ay inilabas ng kumpanya na bumuo ng operating system, tulad ng sa kasong ito Canonical. Sa karamihan ng mga kaso, maliban kung ginawa ang manu-manong pag-install, dumarating ang mga patch bilang bahagi ng mga pag-update ng operating system.