Luka w jądrze Linux: błąd obsługi usuwania PMKSA opartego na SSID w brcmfmac

Naprawiono lukę w jądrze Linux (CVE-2024-46672) dotyczącą obsługi PMKSA opartego na SSID w module brcmfmac. Zalecana aktualizacja systemu.
CVE-2024-46672CVSS 5.5Linux

Luka w jądrze Linux: błąd obsługi usuwania PMKSA opartego na SSID w brcmfmac

Naprawiono lukę w jądrze Linux (CVE-2024-46672) dotyczącą obsługi PMKSA opartego na SSID w module brcmfmac. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
11.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module brcmfmac dotyczącą obsługi usuwania PMKSA opartego na SSID. Błąd powodował dereferencję wskaźników NULL, co mogło prowadzić do niestabilności systemu podczas operacji związanych z zarządzaniem kluczami PMKSA.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu brcmfmac do obsługi Wi-Fi, szczególnie w kontekście zarządzania kluczami PMKSA. Operatorzy infrastruktury powinni rozważyć ryzyko potencjalnych awarii lub przerw w działaniu usług sieciowych, zwłaszcza w środowiskach wykorzystujących SAE/OWE.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS