Уразливість у ядрі Linux: обробка коротких кадрів Wi-Fi (CVE-2023-53321)
Виправлено уразливість CVE-2023-53321 у ядрі Linux, пов’язану з обробкою коротких Wi-Fi кадрів, що може призвести до доступу до недійсної пам’яті.
- CVSS
- 7.1 HIGH
- EPSS
- 3.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено уразливість, пов’язану з обробкою коротких кадрів у модулі mac80211_hwsim. Короткі керуючі кадри, такі як ACK, не повинні передаватися через wmediumd або подібні користувацькі простори, щоб уникнути доступу до недійсної пам’яті.
Бізнес-вплив
Ця уразливість може призвести до потенційного доступу до недійсної пам’яті при обробці коротких Wi-Fi кадрів, що може викликати збої або підвищити ризик атак на системи з ядром Linux. Власникам інфраструктури слід оцінити вплив на свої системи, особливо якщо вони використовують модулі, що працюють з Wi-Fi емуляцією або користувацькі простори, які обробляють мережеві кадри.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання модулів, що обробляють короткі Wi-Fi кадри, переглянути журнали на предмет аномалій та мінімізувати експозицію систем, що можуть бути вразливими.