CVE-2023-53086: luka w jądrze Linux dotycząca sterownika WiFi mt76

Opis i zalecenia dotyczące luki CVE-2023-53086 w jądrze Linux, która wpływa na sterownik WiFi mt76 i może powodować awarie systemu.
CVE-2023-53086CVSS 5.5Linux

CVE-2023-53086: luka w jądrze Linux dotycząca sterownika WiFi mt76

Opis i zalecenia dotyczące luki CVE-2023-53086 w jądrze Linux, która wpływa na sterownik WiFi mt76 i może powodować awarie systemu.

CVSS
5.5 MEDIUM
EPSS
3.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku WiFi mt76, która powodowała awarie systemu przy obsłudze urządzeń USB i SDIO. Problem wynikał z nieprawidłowego sprawdzania statusu WED tylko dla urządzeń mmio, co mogło prowadzić do błędów ochrony pamięci i awarii jądra.

Wpływ biznesowy

Ta luka może skutkować awariami systemu lub potencjalnymi próbami wykonania nieautoryzowanego kodu w jądrze, co wpływa na stabilność i bezpieczeństwo systemów korzystających z podatnych wersji jądra Linux. Operatorzy IT powinni zwrócić uwagę na urządzenia korzystające ze sterownika mt76, zwłaszcza w środowiskach z urządzeniami USB lub SDIO, aby uniknąć przestojów i zagrożeń bezpieczeństwa.

Rekomendowane działania administratora

Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę usuwającą problem z obsługą WED w sterowniku mt76. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie użycia podatnych urządzeń USB i SDIO oraz monitorowanie logów systemowych pod kątem błędów związanych z tym sterownikiem. Należy również stosować ogólne praktyki bezpieczeństwa, takie jak regularne przeglądy aktualizacji i ograniczanie ekspozycji systemów na potencjalne ataki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS