CVE-2023-53460: luka w jądrze Linux powodująca wyciek pamięci w sterowniku WiFi

Naprawiono lukę CVE-2023-53460 w jądrze Linux powodującą wyciek pamięci w sterowniku WiFi rtw88. Zalecane aktualizacje i monitorowanie systemu.
CVE-2023-53460CVSS 5.5Linux

CVE-2023-53460: luka w jądrze Linux powodująca wyciek pamięci w sterowniku WiFi

Naprawiono lukę CVE-2023-53460 w jądrze Linux powodującą wyciek pamięci w sterowniku WiFi rtw88. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
2.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku WiFi rtw88, gdzie w funkcji rtw_usb_probe() dochodziło do wycieku pamięci. Problem polegał na niezwolnieniu zasobu 'hw' przy błędach, co zostało poprawione przez zmianę instrukcji zwrotu na skok goto.

Wpływ biznesowy

Luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z dotkniętego sterownika WiFi, co w dłuższej perspektywie może obniżyć stabilność i wydajność urządzeń. Operatorzy infrastruktury powinni uwzględnić tę podatność w ocenie ryzyka, zwłaszcza w środowiskach z intensywnym użyciem sieci bezprzewodowej.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z tym sterownikiem oraz monitorować logi systemowe pod kątem anomalii związanych z funkcją rtw_usb_probe().

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS