Уразливість у ядрі Linux: обробка коротких кадрів Wi-Fi (CVE-2023-53321)

Виправлено уразливість CVE-2023-53321 у ядрі Linux, пов’язану з обробкою коротких Wi-Fi кадрів, що може призвести до доступу до недійсної пам’яті.
CVE-2023-53321CVSS 7.1Linux

Уразливість у ядрі Linux: обробка коротких кадрів Wi-Fi (CVE-2023-53321)

Виправлено уразливість CVE-2023-53321 у ядрі Linux, пов’язану з обробкою коротких Wi-Fi кадрів, що може призвести до доступу до недійсної пам’яті.

CVSS
7.1 HIGH
EPSS
3.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено уразливість, пов’язану з обробкою коротких кадрів у модулі mac80211_hwsim. Короткі керуючі кадри, такі як ACK, не повинні передаватися через wmediumd або подібні користувацькі простори, щоб уникнути доступу до недійсної пам’яті.

Бізнес-вплив

Ця уразливість може призвести до потенційного доступу до недійсної пам’яті при обробці коротких Wi-Fi кадрів, що може викликати збої або підвищити ризик атак на системи з ядром Linux. Власникам інфраструктури слід оцінити вплив на свої системи, особливо якщо вони використовують модулі, що працюють з Wi-Fi емуляцією або користувацькі простори, які обробляють мережеві кадри.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання модулів, що обробляють короткі Wi-Fi кадри, переглянути журнали на предмет аномалій та мінімізувати експозицію систем, що можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки