CVE-2023-54131: Poprawka wycieku pamięci w sterowniku rt2x00 w jądrze Linux
Poprawka luki CVE-2023-54131 w jądrze Linux dotycząca wycieku pamięci w sterowniku wifi rt2x00 podczas usuwania urządzeń.
- CVSS
- -
- EPSS
- 7.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w sterowniku wifi rt2x00, która powodowała wyciek pamięci podczas usuwania urządzenia. Problem dotyczył niezwalniania zasobów związanych z ankietami kanałów, co było wykrywalne przez narzędzie kmemleak.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z urządzeń opartych na sterowniku rt2x00, luka ta może prowadzić do stopniowego zużycia pamięci i potencjalnej niestabilności systemu. Choć nie jest to luka umożliwiająca zdalne przejęcie kontroli, może wpływać na wydajność i stabilność urządzeń sieciowych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń korzystających ze sterownika rt2x00 oraz monitorować system pod kątem nieoczekiwanego zużycia pamięci i zdarzeń związanych z obsługą urządzeń USB wifi.