CVE-2023-53715: Poprawka przekazywania PMK w sterowniku brcmfmac w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2023-53715 w sterowniku brcmfmac, poprawiając bezpieczeństwo i stabilność Wi-Fi na nowszym sprzęcie.
- CVSS
- -
- EPSS
- 9.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku brcmfmac dotyczącą przekazywania klucza PMK w formacie hex, który nie działał poprawnie na nowszych chipach, takich jak BCM4387. Teraz PMK jest przekazywany w formacie binarnym, co eliminuje problem oraz zapobiega wyciekowi niezinicjalizowanych danych ze stosu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność aktualizacji jądra Linux, aby zapewnić poprawne działanie sieci Wi-Fi na nowszym sprzęcie oraz uniknąć potencjalnych wycieków pamięci. Niezaktualizowane systemy mogą doświadczać problemów z łącznością lub narażenia na ujawnienie danych z pamięci stosu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika brcmfmac. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń z tym sterownikiem, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.