Вразливість у Linux kernel (CVE-2023-52798) пов’язана з обробкою DFS radar у ath11k

Виправлено серйозну вразливість у Linux kernel (CVE-2023-52798) пов’язану з обробкою DFS radar у ath11k. Рекомендується оновлення ядра.
CVE-2023-52798CVSS 8.8Linux

Вразливість у Linux kernel (CVE-2023-52798) пов’язана з обробкою DFS radar у ath11k

Виправлено серйозну вразливість у Linux kernel (CVE-2023-52798) пов’язану з обробкою DFS radar у ath11k. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
61.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено серйозну вразливість у модулі ath11k, пов’язану з обробкою подій DFS radar. Проблема полягала у відсутності належного захисту критичної секції, що могло призвести до використання звільнених ресурсів.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 8.8 може спричинити нестабільність або потенційне виконання небажаного коду в мережевих компонентах, що використовують ath11k. Для операторів IT та власників інфраструктури це означає підвищений ризик порушення безпеки бездротових мереж і можливі перебої в роботі систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали подій DFS radar і пріоритезувати оновлення систем, що використовують ath11k.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки