CVE-2023-52768: Вразливість у ядрі Linux пов’язана з помилкою пам’яті в драйвері wilc1000
Виправлено помилку пам’яті в драйвері wilc1000 ядра Linux, що може впливати на стабільність бездротових мереж.
- CVSS
- 7.8 HIGH
- EPSS
- 15.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням масиву vmm_table у структурі wilc, що призводило до виходу за межі виділеної пам’яті. Ця помилка виявлена при увімкненні KASAN і виконанні тестів iperf, що може спричинити нестабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити непередбачувану поведінку драйвера бездротової мережі, потенційно впливаючи на стабільність та безпеку системи. Хоча експлуатація вразливості вимагає спеціальних умов, її усунення важливе для підтримки надійності мережевих функцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в планах безпеки.