CVE-2023-53582: Вразливість у Linux kernel у драйвері brcmfmac Wi-Fi
Виправлено вразливість CVE-2023-53582 у Linux kernel драйвері brcmfmac, що запобігає читанню за межами стеку. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у драйвері brcmfmac, пов’язану з відсутністю нульового термінатора в рядку версії CLM, що може призвести до читання за межами стеку. Проблема виникає при обробці буфера у функції strreplace() під час ініціалізації brcmfmac.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи системи або потенційно дозволити виконання небажаних операцій через помилкове читання пам’яті. Для операторів ІТ та власників інфраструктури, які використовують Linux з драйвером brcmfmac, важливо врахувати можливі ризики, особливо у середовищах з підвищеними вимогами до безпеки та стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.