CVE-2024-26683: luka w jądrze Linux związana z wykrywaniem elementu ECSA w odpowiedzi probe Wi-Fi
Opis CVE-2024-26683 – luka w jądrze Linux związana z wykrywaniem elementu ECSA w Wi-Fi, wpływ i zalecenia dla administratorów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą obsługi elementu Extended Channel Switch Announcement (ECSA) w odpowiedzi probe Wi-Fi. Problem polegał na nieprawidłowym łączeniu się z punktami dostępowymi (AP) trwającymi w procesie zmiany kanału, co mogło prowadzić do błędów połączenia.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne problemy z łącznością Wi-Fi, zwłaszcza z urządzeniami AP, które stale reklamują zmianę kanału, co może skutkować niestabilnością połączeń. Luka ma średni poziom ryzyka (CVSS 5.5), więc warto zwrócić uwagę na kompatybilność i stabilność sieci bezprzewodowej w środowisku produkcyjnym.
Rekomendowane działania administratora
Zaleca się przegląd aktualizacji jądra Linux i zastosowanie dostępnych poprawek od dostawcy. Warto monitorować logi systemowe pod kątem problemów z łącznością Wi-Fi oraz ograniczyć ekspozycję urządzeń korzystających z problematycznych punktów dostępowych. W przypadku braku łat, należy rozważyć tymczasowe ograniczenie korzystania z AP reklamujących stałą zmianę kanału oraz priorytetyzować aktualizacje systemu.