CVE-2023-53460: luka w jądrze Linux powodująca wyciek pamięci w sterowniku WiFi
Naprawiono lukę CVE-2023-53460 w jądrze Linux powodującą wyciek pamięci w sterowniku WiFi rtw88. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku WiFi rtw88, gdzie w funkcji rtw_usb_probe() dochodziło do wycieku pamięci. Problem polegał na niezwolnieniu zasobu 'hw' przy błędach, co zostało poprawione przez zmianę instrukcji zwrotu na skok goto.
Wpływ biznesowy
Luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z dotkniętego sterownika WiFi, co w dłuższej perspektywie może obniżyć stabilność i wydajność urządzeń. Operatorzy infrastruktury powinni uwzględnić tę podatność w ocenie ryzyka, zwłaszcza w środowiskach z intensywnym użyciem sieci bezprzewodowej.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z tym sterownikiem oraz monitorować logi systemowe pod kątem anomalii związanych z funkcją rtw_usb_probe().