CVE-2023-53679: Виправлення уразливості цілочисельного переповнення в Linux kernel (wifi mt7601u)
Виправлено уразливість цілочисельного переповнення в Linux kernel mt7601u wifi, що може призвести до збою через нульовий вказівник.
- CVSS
- 8.3 HIGH
- EPSS
- 12.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість цілочисельного переповнення в модулі wifi mt7601u, що може призвести до звернення за нульовим вказівником. Проблема виникала через некоректну обробку змінної dma_len, що дозволяло обійти перевірки і спричиняло помилку в mt7601u_rx_skb_from_seg().
Бізнес-вплив
Ця уразливість може спричинити збій або нестабільну роботу мережевого драйвера, що впливає на безпеку та надійність систем з використанням mt7601u. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для мережевих сервісів і забезпечити своєчасне оновлення ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризику.