CVE-2023-53679: Виправлення уразливості цілочисельного переповнення в Linux kernel (wifi mt7601u)

Виправлено уразливість цілочисельного переповнення в Linux kernel mt7601u wifi, що може призвести до збою через нульовий вказівник.
CVE-2023-53679CVSS 8.3Linux

CVE-2023-53679: Виправлення уразливості цілочисельного переповнення в Linux kernel (wifi mt7601u)

Виправлено уразливість цілочисельного переповнення в Linux kernel mt7601u wifi, що може призвести до збою через нульовий вказівник.

CVSS
8.3 HIGH
EPSS
12.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість цілочисельного переповнення в модулі wifi mt7601u, що може призвести до звернення за нульовим вказівником. Проблема виникала через некоректну обробку змінної dma_len, що дозволяло обійти перевірки і спричиняло помилку в mt7601u_rx_skb_from_seg().

Бізнес-вплив

Ця уразливість може спричинити збій або нестабільну роботу мережевого драйвера, що впливає на безпеку та надійність систем з використанням mt7601u. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для мережевих сервісів і забезпечити своєчасне оновлення ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки