CVE-2023-52829: luka w jądrze Linux w module wifi ath12k

Naprawiono lukę CVE-2023-52829 w jądrze Linux umożliwiającą zapis poza granicami bufora w module wifi ath12k. Zalecane aktualizacje i monitorowanie.
CVE-2023-52829CVSS 8.4Linux

CVE-2023-52829: luka w jądrze Linux w module wifi ath12k

Naprawiono lukę CVE-2023-52829 w jądrze Linux umożliwiającą zapis poza granicami bufora w module wifi ath12k. Zalecane aktualizacje i monitorowanie.

CVSS
8.4 HIGH
EPSS
18.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module wifi ath12k, gdzie możliwe było zapisanie poza granicami bufora w funkcji ath12k_wmi_ext_hal_reg_caps(). Problem wynikał z nieprawidłowej walidacji wartości reg_cap.phy_id pochodzącej z zdarzenia WMI.

Wpływ biznesowy

Ta luka może prowadzić do nieoczekiwanego zapisu w pamięci, co potencjalnie może skutkować niestabilnością systemu lub eskalacją uprawnień. Operatorzy IT i właściciele infrastruktury powinni rozważyć wpływ na stabilność i bezpieczeństwo systemów korzystających z modułu ath12k w jądrze Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu ath12k, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS