Linux: Poprawka wycieku pamięci w sterowniku ath12k WiFi (CVE-2023-53767)

Naprawiono wyciek pamięci w sterowniku WiFi ath12k w jądrze Linux. Zalecane aktualizacje i monitorowanie systemu.
CVE-2023-53767Linux

Linux: Poprawka wycieku pamięci w sterowniku ath12k WiFi (CVE-2023-53767)

Naprawiono wyciek pamięci w sterowniku WiFi ath12k w jądrze Linux. Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
4.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono wyciek pamięci w sterowniku WiFi ath12k, gdzie bufor nie był zwalniany podczas odinstalowywania sterownika. Zmiana zapewnia poprawne zwalnianie pamięci, eliminując problem.

Wpływ biznesowy

Wyciek pamięci w sterowniku WiFi może prowadzić do stopniowego zużycia zasobów systemowych, co wpływa na stabilność i wydajność urządzeń korzystających z tego sterownika. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom z dostępnością i niezawodnością systemów korzystających z sprzętu QCN9274.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu lub dystrybucję. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z podatnego sterownika oraz monitorować logi systemowe pod kątem anomalii związanych z WiFi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS