CVE-2023-52829: luka w jądrze Linux w module wifi ath12k
Naprawiono lukę CVE-2023-52829 w jądrze Linux umożliwiającą zapis poza granicami bufora w module wifi ath12k. Zalecane aktualizacje i monitorowanie.
- CVSS
- 8.4 HIGH
- EPSS
- 18.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module wifi ath12k, gdzie możliwe było zapisanie poza granicami bufora w funkcji ath12k_wmi_ext_hal_reg_caps(). Problem wynikał z nieprawidłowej walidacji wartości reg_cap.phy_id pochodzącej z zdarzenia WMI.
Wpływ biznesowy
Ta luka może prowadzić do nieoczekiwanego zapisu w pamięci, co potencjalnie może skutkować niestabilnością systemu lub eskalacją uprawnień. Operatorzy IT i właściciele infrastruktury powinni rozważyć wpływ na stabilność i bezpieczeństwo systemów korzystających z modułu ath12k w jądrze Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu ath12k, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.