CVE-2023-53203: luka w jądrze Linux dotycząca sterownika mt7996

Opis i zalecenia dotyczące luki CVE-2023-53203 w jądrze Linux, wpływającej na sterownik mt7996 i ryzyko dereferencji wskaźnika NULL.
CVE-2023-53203CVSS 5.5Linux

CVE-2023-53203: luka w jądrze Linux dotycząca sterownika mt7996

Opis i zalecenia dotyczące luki CVE-2023-53203 w jądrze Linux, wpływającej na sterownik mt7996 i ryzyko dereferencji wskaźnika NULL.

CVSS
5.5 MEDIUM
EPSS
3.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku mt7996, która mogła prowadzić do dereferencji wskaźnika NULL w funkcji mt7996_mac_write_txwi(). Poprawka polega na wykorzystaniu funkcji mt76_connac2_mac_tx_rate_val, co eliminuje ryzyko błędu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług korzystających z modułu Wi-Fi opartego na sterowniku mt7996. Operatorzy IT powinni uwzględnić tę podatność w ocenie ryzyka, zwłaszcza w środowiskach wykorzystujących sprzęt z tym sterownikiem, aby zapobiec potencjalnym przerwom w działaniu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2023-53203. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów korzystających ze sterownika mt7996, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS