CVE-2023-52768: Вразливість у ядрі Linux пов’язана з помилкою пам’яті в драйвері wilc1000

Виправлено помилку пам’яті в драйвері wilc1000 ядра Linux, що може впливати на стабільність бездротових мереж.
CVE-2023-52768CVSS 7.8Linux

CVE-2023-52768: Вразливість у ядрі Linux пов’язана з помилкою пам’яті в драйвері wilc1000

Виправлено помилку пам’яті в драйвері wilc1000 ядра Linux, що може впливати на стабільність бездротових мереж.

CVSS
7.8 HIGH
EPSS
15.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням масиву vmm_table у структурі wilc, що призводило до виходу за межі виділеної пам’яті. Ця помилка виявлена при увімкненні KASAN і виконанні тестів iperf, що може спричинити нестабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити непередбачувану поведінку драйвера бездротової мережі, потенційно впливаючи на стабільність та безпеку системи. Хоча експлуатація вразливості вимагає спеціальних умов, її усунення важливе для підтримки надійності мережевих функцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки