CVE-2023-52530: Вразливість у Linux kernel пов’язана з потенційним використанням звільненого ключа Wi-Fi
Виявлено та виправлено вразливість CVE-2023-52530 у Linux kernel, що стосується потенційного використання звільненого ключа Wi-Fi. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 14.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційним використанням звільненого ключа у модулі mac80211 Wi-Fi. Проблема виникала при обробці повторної інсталяції ключа через механізм KRACK, що могло призвести до помилок пам’яті.
Бізнес-вплив
Ця вразливість може вплинути на безпеку бездротових мереж, особливо у випадках, коли використовується функція повторного ключового обміну (rekey) у Wi-Fi. Для операторів ІТ та власників інфраструктури це означає потенційний ризик нестабільності або компрометації бездротових з’єднань. Рекомендується оцінити вплив на власні системи та своєчасно застосувати оновлення ядра.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2023-52530, та встановити їх. Якщо оновлення недоступні, рекомендується мінімізувати використання функцій повторного ключового обміну Wi-Fi, переглянути журнали безпеки на предмет аномалій і обмежити доступ до критичних бездротових інтерфейсів до застосування патчів.