Вразливість у Linux kernel (CVE-2023-52798) пов’язана з обробкою DFS radar у ath11k
Виправлено серйозну вразливість у Linux kernel (CVE-2023-52798) пов’язану з обробкою DFS radar у ath11k. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 61.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено серйозну вразливість у модулі ath11k, пов’язану з обробкою подій DFS radar. Проблема полягала у відсутності належного захисту критичної секції, що могло призвести до використання звільнених ресурсів.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 8.8 може спричинити нестабільність або потенційне виконання небажаного коду в мережевих компонентах, що використовують ath11k. Для операторів IT та власників інфраструктури це означає підвищений ризик порушення безпеки бездротових мереж і можливі перебої в роботі систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали подій DFS radar і пріоритезувати оновлення систем, що використовують ath11k.