CVE-2023-53068: luka w jądrze Linux dotycząca sterownika lan78xx

Luka w jądrze Linux (CVE-2023-53068) w sterowniku lan78xx USB może prowadzić do wycieku pamięci jądra. Zalecana aktualizacja systemu.
CVE-2023-53068CVSS 5.5Linux

CVE-2023-53068: luka w jądrze Linux dotycząca sterownika lan78xx

Luka w jądrze Linux (CVE-2023-53068) w sterowniku lan78xx USB może prowadzić do wycieku pamięci jądra. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
5.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku lan78xx USB, gdzie długość pakietu mogła być większa niż faktyczna długość bufora socketu, co mogło prowadzić do wycieku pamięci jądra. Dodatkowo zaadresowano problem przepełnienia całkowitoliczbowego przy rozmiarze mniejszym niż ETH_FCS_LEN.

Wpływ biznesowy

Ta luka może umożliwić atakującemu wyciek zawartości pamięci jądra, co stanowi zagrożenie dla poufności danych i stabilności systemu. Operatorzy systemów Linux korzystających ze sterownika lan78xx powinni zwrócić uwagę na potencjalne ryzyko związane z wyciekami pamięci i możliwymi atakami na warstwę sieciową.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-53068. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję urządzeń korzystających ze sterownika lan78xx, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie łat.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS