CVE-2023-53203: luka w jądrze Linux dotycząca sterownika mt7996
Opis i zalecenia dotyczące luki CVE-2023-53203 w jądrze Linux, wpływającej na sterownik mt7996 i ryzyko dereferencji wskaźnika NULL.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku mt7996, która mogła prowadzić do dereferencji wskaźnika NULL w funkcji mt7996_mac_write_txwi(). Poprawka polega na wykorzystaniu funkcji mt76_connac2_mac_tx_rate_val, co eliminuje ryzyko błędu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z modułu Wi-Fi opartego na sterowniku mt7996. Operatorzy IT powinni uwzględnić tę podatność w ocenie ryzyka, zwłaszcza w środowiskach wykorzystujących sprzęt z tym sterownikiem, aby zapobiec potencjalnym przerwom w działaniu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2023-53203. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów korzystających ze sterownika mt7996, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.