CVE-2023-53582: luka w jądrze Linux w module brcmfmac Wi-Fi
Naprawiono lukę CVE-2023-53582 w jądrze Linux dotyczącą sterownika Wi-Fi brcmfmac, zapobiegając odczytowi poza zakresem stosu i poprawiając bezpieczeństwo systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module brcmfmac odpowiedzialnym za Wi-Fi, gdzie brak null-terminacji w buforze CLM mógł prowadzić do odczytu poza zakresem stosu. Problem dotyczył funkcji strreplace() wywoływanej z nieprawidłowo zakończonym łańcuchem znaków, co mogło skutkować błędami pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalnie umożliwić atakującemu wywołanie nieprzewidzianych zachowań w sterowniku Wi-Fi, co wpływa na dostępność i bezpieczeństwo urządzeń korzystających z jądra Linux z modułem brcmfmac. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z łącznością i potencjalnych zagrożeń bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń z modułem brcmfmac, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie łatek zabezpieczających.