CVE-2023-54036: Poprawka wycieków pamięci w sterowniku wifi rtl8xxxu dla RTL8723BU i RTL8192EU

Naprawiono wycieki pamięci w sterowniku wifi rtl8xxxu dla RTL8723BU i RTL8192EU w jądrze Linux. Zalecana aktualizacja i monitorowanie systemów.
CVE-2023-54036Linux

CVE-2023-54036: Poprawka wycieków pamięci w sterowniku wifi rtl8xxxu dla RTL8723BU i RTL8192EU

Naprawiono wycieki pamięci w sterowniku wifi rtl8xxxu dla RTL8723BU i RTL8192EU w jądrze Linux. Zalecana aktualizacja i monitorowanie systemów.

CVSS
-
EPSS
5.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono wycieki pamięci w sterowniku wifi rtl8xxxu dotyczące układów RTL8723BU i RTL8192EU. Problem dotyczył nieprawidłowego zwalniania pamięci przy obsłudze komunikatów C2H (card to host) generowanych podczas intensywnego ruchu Bluetooth.

Wpływ biznesowy

Wyciek pamięci w sterowniku może prowadzić do stopniowego zużycia zasobów systemowych, co w środowiskach produkcyjnych może skutkować obniżeniem wydajności lub niestabilnością urządzeń korzystających z tych układów wifi/bluetooth. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z dotkniętych wersji sterownika i rozważyć aktualizację jądra lub sterowników, aby zapobiec potencjalnym problemom.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i sterowników rtl8xxxu oraz ich wdrożenie w infrastrukturze korzystającej z układów RTL8723BU i RTL8192EU. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń na intensywny ruch Bluetooth oraz monitorować logi systemowe pod kątem anomalii związanych z obsługą wifi/bluetooth.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS