Вразливість у Linux kernel: виправлення блокування подій DFS-радару та температури в ath12k

Виправлено вразливість CVE-2023-52776 у Linux kernel, що стосується блокування подій DFS-радару та температури в ath12k. Рекомендується оновлення ядра.
CVE-2023-52776CVSS 8.8Linux

Вразливість у Linux kernel: виправлення блокування подій DFS-радару та температури в ath12k

Виправлено вразливість CVE-2023-52776 у Linux kernel, що стосується блокування подій DFS-радару та температури в ath12k. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
56.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою подій DFS-радару та температури в драйвері ath12k. Проблема полягала у відсутності позначення критичної секції читання, що могло призвести до використання звільнених ресурсів.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або помилки в роботі бездротових пристроїв, що використовують драйвер ath12k, через потенційне використання звільнених ресурсів. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевого обладнання та необхідність оновлення ядра для забезпечення стабільності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для ath12k. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки