CVE-2023-53582: luka w jądrze Linux w module brcmfmac Wi-Fi

Naprawiono lukę CVE-2023-53582 w jądrze Linux dotyczącą sterownika Wi-Fi brcmfmac, zapobiegając odczytowi poza zakresem stosu i poprawiając bezpieczeństwo systemu.
CVE-2023-53582CVSS 5.5Linux

CVE-2023-53582: luka w jądrze Linux w module brcmfmac Wi-Fi

Naprawiono lukę CVE-2023-53582 w jądrze Linux dotyczącą sterownika Wi-Fi brcmfmac, zapobiegając odczytowi poza zakresem stosu i poprawiając bezpieczeństwo systemu.

CVSS
5.5 MEDIUM
EPSS
4.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module brcmfmac odpowiedzialnym za Wi-Fi, gdzie brak null-terminacji w buforze CLM mógł prowadzić do odczytu poza zakresem stosu. Problem dotyczył funkcji strreplace() wywoływanej z nieprawidłowo zakończonym łańcuchem znaków, co mogło skutkować błędami pamięci.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalnie umożliwić atakującemu wywołanie nieprzewidzianych zachowań w sterowniku Wi-Fi, co wpływa na dostępność i bezpieczeństwo urządzeń korzystających z jądra Linux z modułem brcmfmac. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z łącznością i potencjalnych zagrożeń bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń z modułem brcmfmac, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie łatek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS