CVE-2023-53153: luka w jądrze Linux dotycząca wifi cfg80211
Wysokie ryzyko w jądrze Linux: luka use after free w module wifi cfg80211. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 4.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module wifi cfg80211, polegającą na błędnym użyciu pamięci po jej zwolnieniu (use after free) w funkcji wext.connect. Problem powodował, że dane klucza z poprzedniego połączenia nie były resetowane, co mogło prowadzić do nieprawidłowego wykrywania połączeń WEP i dostępu do zwolnionej pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu wywołanie błędów w obsłudze połączeń wifi, co może skutkować niestabilnością systemu lub potencjalnym naruszeniem bezpieczeństwa. Operatorzy IT i właściciele infrastruktury korzystającej z jądra Linux powinni zwrócić uwagę na aktualizacje zabezpieczeń, aby zapobiec możliwym incydentom związanym z tą podatnością.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki sieciowe, monitorować logi systemowe pod kątem nieprawidłowości w obsłudze połączeń wifi oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.