Вразливість Linux kernel: відмова автентифікації до AP з нашою адресою (CVE-2023-53540)
Виправлено вразливість Linux kernel, що відхиляє автентифікацію до AP з нашою адресою. Рекомендується оновлення ядра для безпечної роботи Wi-Fi.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, яка дозволяла підключення до точки доступу (AP), якщо AP використовує нашу власну адресу як MLD або BSSID. Тепер такі підключення відхиляються, щоб уникнути помилок і потенційних проблем.
Бізнес-вплив
Ця вразливість може призводити до некоректної автентифікації з точками доступу, що використовують нашу адресу, що може викликати збої у мережевому з'єднанні. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі Wi-Fi мереж, особливо у складних конфігураціях з мультиадресними точками доступу.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід переглянути конфігурації Wi-Fi мереж, обмежити використання власних адрес у ролі MLD або BSSID, а також моніторити журнали безпеки на предмет спроб підключення до таких точок доступу.