CVE-2024-26683: luka w jądrze Linux związana z wykrywaniem elementu ECSA w odpowiedzi probe Wi-Fi

Opis CVE-2024-26683 – luka w jądrze Linux związana z wykrywaniem elementu ECSA w Wi-Fi, wpływ i zalecenia dla administratorów.
CVE-2024-26683CVSS 5.5Linux

CVE-2024-26683: luka w jądrze Linux związana z wykrywaniem elementu ECSA w odpowiedzi probe Wi-Fi

Opis CVE-2024-26683 – luka w jądrze Linux związana z wykrywaniem elementu ECSA w Wi-Fi, wpływ i zalecenia dla administratorów.

CVSS
5.5 MEDIUM
EPSS
9.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą obsługi elementu Extended Channel Switch Announcement (ECSA) w odpowiedzi probe Wi-Fi. Problem polegał na nieprawidłowym łączeniu się z punktami dostępowymi (AP) trwającymi w procesie zmiany kanału, co mogło prowadzić do błędów połączenia.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne problemy z łącznością Wi-Fi, zwłaszcza z urządzeniami AP, które stale reklamują zmianę kanału, co może skutkować niestabilnością połączeń. Luka ma średni poziom ryzyka (CVSS 5.5), więc warto zwrócić uwagę na kompatybilność i stabilność sieci bezprzewodowej w środowisku produkcyjnym.

Rekomendowane działania administratora

Zaleca się przegląd aktualizacji jądra Linux i zastosowanie dostępnych poprawek od dostawcy. Warto monitorować logi systemowe pod kątem problemów z łącznością Wi-Fi oraz ograniczyć ekspozycję urządzeń korzystających z problematycznych punktów dostępowych. W przypadku braku łat, należy rozważyć tymczasowe ograniczenie korzystania z AP reklamujących stałą zmianę kanału oraz priorytetyzować aktualizacje systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS