CVE-2023-53086: luka w jądrze Linux dotycząca sterownika WiFi mt76
Opis i zalecenia dotyczące luki CVE-2023-53086 w jądrze Linux, która wpływa na sterownik WiFi mt76 i może powodować awarie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku WiFi mt76, która powodowała awarie systemu przy obsłudze urządzeń USB i SDIO. Problem wynikał z nieprawidłowego sprawdzania statusu WED tylko dla urządzeń mmio, co mogło prowadzić do błędów ochrony pamięci i awarii jądra.
Wpływ biznesowy
Ta luka może skutkować awariami systemu lub potencjalnymi próbami wykonania nieautoryzowanego kodu w jądrze, co wpływa na stabilność i bezpieczeństwo systemów korzystających z podatnych wersji jądra Linux. Operatorzy IT powinni zwrócić uwagę na urządzenia korzystające ze sterownika mt76, zwłaszcza w środowiskach z urządzeniami USB lub SDIO, aby uniknąć przestojów i zagrożeń bezpieczeństwa.
Rekomendowane działania administratora
Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę usuwającą problem z obsługą WED w sterowniku mt76. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie użycia podatnych urządzeń USB i SDIO oraz monitorowanie logów systemowych pod kątem błędów związanych z tym sterownikiem. Należy również stosować ogólne praktyki bezpieczeństwa, takie jak regularne przeglądy aktualizacji i ograniczanie ekspozycji systemów na potencjalne ataki.