Вразливість у ядрі Linux: потенційне читання за межами буфера в ath12k_htt_pull_ppdu_stats()

Виявлено вразливість CVE-2023-52827 у Linux kernel, що може спричинити читання за межами буфера у Wi-Fi драйверах. Рекомендується оновлення ядра.
CVE-2023-52827CVSS 7.1Linux

Вразливість у ядрі Linux: потенційне читання за межами буфера в ath12k_htt_pull_ppdu_stats()

Виявлено вразливість CVE-2023-52827 у Linux kernel, що може спричинити читання за межами буфера у Wi-Fi драйверах. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
15.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з можливим читанням за межами буфера у функції ath12k_htt_pull_ppdu_stats(). Проблема виникає через відсутність належної перевірки довжини даних, що може призвести до некоректної обробки повідомлень.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи бездротових мереж на пристроях з відповідними драйверами, що впливає на надійність мережевої інфраструктури. Для операторів IT та власників інфраструктури важливо врахувати потенційні ризики від некоректної обробки даних у драйверах Wi-Fi, що може призвести до збоїв або витоків інформації.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій у роботі Wi-Fi драйверів та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки