CVE-2023-53715: Poprawka przekazywania PMK w sterowniku brcmfmac w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2023-53715 w sterowniku brcmfmac, poprawiając bezpieczeństwo i stabilność Wi-Fi na nowszym sprzęcie.
CVE-2023-53715Linux

CVE-2023-53715: Poprawka przekazywania PMK w sterowniku brcmfmac w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2023-53715 w sterowniku brcmfmac, poprawiając bezpieczeństwo i stabilność Wi-Fi na nowszym sprzęcie.

CVSS
-
EPSS
9.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku brcmfmac dotyczącą przekazywania klucza PMK w formacie hex, który nie działał poprawnie na nowszych chipach, takich jak BCM4387. Teraz PMK jest przekazywany w formacie binarnym, co eliminuje problem oraz zapobiega wyciekowi niezinicjalizowanych danych ze stosu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność aktualizacji jądra Linux, aby zapewnić poprawne działanie sieci Wi-Fi na nowszym sprzęcie oraz uniknąć potencjalnych wycieków pamięci. Niezaktualizowane systemy mogą doświadczać problemów z łącznością lub narażenia na ujawnienie danych z pamięci stosu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika brcmfmac. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń z tym sterownikiem, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS