CVE-2023-53113: luka w jądrze Linux dotycząca wifi nl80211
Naprawiono lukę CVE-2023-53113 w jądrze Linux dotyczącą błędu NULL-ptr w module wifi nl80211, ważne dla stabilności systemów Linux.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika NULL w module wifi nl80211 podczas sprawdzania kanału offchan. Problem występował, gdy w trybie AP link był utworzony, ale jeszcze nieaktywny, co powodowało nieprawidłową obsługę definicji kanału.
Wpływ biznesowy
Luka może prowadzić do błędów w działaniu modułu wifi, potencjalnie powodując awarie lub niestabilność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury sieciowej opierającej się na Linuxie.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-53113. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu nl80211 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z wifi.