Вразливість у Linux kernel: виправлення блокування подій DFS-радару та температури в ath12k
Виправлено вразливість CVE-2023-52776 у Linux kernel, що стосується блокування подій DFS-радару та температури в ath12k. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 56.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обробкою подій DFS-радару та температури в драйвері ath12k. Проблема полягала у відсутності позначення критичної секції читання, що могло призвести до використання звільнених ресурсів.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або помилки в роботі бездротових пристроїв, що використовують драйвер ath12k, через потенційне використання звільнених ресурсів. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевого обладнання та необхідність оновлення ядра для забезпечення стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для ath12k. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.