CVE-2023-52776: luka w jądrze Linux dotycząca obsługi zdarzeń DFS i temperatury w ath12k
Naprawiono lukę CVE-2023-52776 w jądrze Linux dotyczącą obsługi zdarzeń DFS i temperatury w module wifi ath12k. Zalecane aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 56.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module wifi ath12k, gdzie obsługa zdarzeń DFS-radar i temperatury nie była odpowiednio chroniona przed błędami typu use-after-free. Poprawka polega na oznaczeniu krytycznych sekcji kodu jako RCU read-side, co zapobiega potencjalnym problemom z pamięcią.
Wpływ biznesowy
Luka o średnim poziomie ryzyka może prowadzić do niestabilności systemu lub potencjalnego wykorzystania błędów pamięci w module wifi ath12k. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć problemów z bezpieczeństwem i stabilnością infrastruktury sieciowej opierającej się na tym sterowniku.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w systemach korzystających z modułu ath12k. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń na sieci zewnętrzne, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczających.