Luka w jądrze Linux: błąd obsługi usuwania PMKSA opartego na SSID w brcmfmac
Naprawiono lukę w jądrze Linux (CVE-2024-46672) dotyczącą obsługi PMKSA opartego na SSID w module brcmfmac. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module brcmfmac dotyczącą obsługi usuwania PMKSA opartego na SSID. Błąd powodował dereferencję wskaźników NULL, co mogło prowadzić do niestabilności systemu podczas operacji związanych z zarządzaniem kluczami PMKSA.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu brcmfmac do obsługi Wi-Fi, szczególnie w kontekście zarządzania kluczami PMKSA. Operatorzy infrastruktury powinni rozważyć ryzyko potencjalnych awarii lub przerw w działaniu usług sieciowych, zwłaszcza w środowiskach wykorzystujących SAE/OWE.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.