Luka w jądrze Linux: przepełnienie bufora SSID w cfg80211
Wysokie ryzyko w jądrze Linux związane z przepełnieniem bufora SSID w module wifi cfg80211. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 4.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module wifi cfg80211, gdzie brak ograniczenia długości SSID mógł prowadzić do uszkodzenia pamięci. Problem dotyczył funkcji __cfg80211_connect_result(), która nie sprawdzała, czy długość SSID nie przekracza 32 bajtów.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować uszkodzeniem pamięci, co w efekcie może prowadzić do awarii systemu lub potencjalnego wykonania złośliwego kodu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi atakami wykorzystującymi tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę ograniczającą długość SSID do 32 bajtów. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję interfejsów sieciowych oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z modułem cfg80211.