Вразливість у ядрі Linux: потенційне читання за межами буфера в ath12k_htt_pull_ppdu_stats()
Виявлено вразливість CVE-2023-52827 у Linux kernel, що може спричинити читання за межами буфера у Wi-Fi драйверах. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 15.83%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з можливим читанням за межами буфера у функції ath12k_htt_pull_ppdu_stats(). Проблема виникає через відсутність належної перевірки довжини даних, що може призвести до некоректної обробки повідомлень.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи бездротових мереж на пристроях з відповідними драйверами, що впливає на надійність мережевої інфраструктури. Для операторів IT та власників інфраструктури важливо врахувати потенційні ризики від некоректної обробки даних у драйверах Wi-Fi, що може призвести до збоїв або витоків інформації.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій у роботі Wi-Fi драйверів та пріоритезувати оновлення відповідно до ризиків.