Вразливість у ядрі Linux: mt76 connac не перевіряє статус WED для не-mmio пристроїв

Виправлено помилку в Linux kernel, що викликала аварії при аутентифікації Wi-Fi на USB/SDIO пристроях з драйвером mt76 connac.
CVE-2023-53086CVSS 8.8Linux

Вразливість у ядрі Linux: mt76 connac не перевіряє статус WED для не-mmio пристроїв

Виправлено помилку в Linux kernel, що викликала аварії при аутентифікації Wi-Fi на USB/SDIO пристроях з драйвером mt76 connac.

CVSS
8.8 HIGH
EPSS
10.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено помилку в драйвері mt76 connac, де перевірка статусу WED виконувалась для USB та SDIO пристроїв, що не підтримують WED. Це призводило до аварійного завершення роботи ядра при аутентифікації Wi-Fi.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця вразливість може спричинити збої у роботі бездротових мереж, особливо при використанні пристроїв USB або SDIO з драйвером mt76. Це може вплинути на стабільність систем та призвести до простоїв у роботі мережевого обладнання.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для mt76 connac, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання уразливих пристроїв, переглянути журнали системи на наявність помилок, пов’язаних із драйвером mt76, і пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки