CVE-2023-52798: Luka w jądrze Linux dotycząca obsługi zdarzeń radarowych DFS w ath11k

Wysokie ryzyko luki CVE-2023-52798 w jądrze Linux dotyczącej obsługi zdarzeń radarowych DFS w module wifi ath11k. Zalecane szybkie aktualizacje.
CVE-2023-52798CVSS 8.8Linux

CVE-2023-52798: Luka w jądrze Linux dotycząca obsługi zdarzeń radarowych DFS w ath11k

Wysokie ryzyko luki CVE-2023-52798 w jądrze Linux dotyczącej obsługi zdarzeń radarowych DFS w module wifi ath11k. Zalecane szybkie aktualizacje.

CVSS
8.8 HIGH
EPSS
61.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w module wifi ath11k, gdzie obsługa zdarzeń radarowych DFS nie była odpowiednio chroniona przed błędami typu use-after-free. Problem dotyczył braku oznaczenia krytycznego fragmentu kodu jako sekcji odczytu RCU, co mogło prowadzić do nieprawidłowego dostępu do pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 8.8) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa w środowiskach korzystających z modułu wifi ath11k. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na możliwe ryzyko związane z obsługą zdarzeń radarowych DFS, które mogą wpływać na stabilność i bezpieczeństwo sieci bezprzewodowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu ath11k, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki ze względu na wysokie ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS