Вразливість Linux kernel: відмова автентифікації до AP з нашою адресою (CVE-2023-53540)

Виправлено вразливість Linux kernel, що відхиляє автентифікацію до AP з нашою адресою. Рекомендується оновлення ядра для безпечної роботи Wi-Fi.
CVE-2023-53540CVSS 5.5Linux

Вразливість Linux kernel: відмова автентифікації до AP з нашою адресою (CVE-2023-53540)

Виправлено вразливість Linux kernel, що відхиляє автентифікацію до AP з нашою адресою. Рекомендується оновлення ядра для безпечної роботи Wi-Fi.

CVSS
5.5 MEDIUM
EPSS
4.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, яка дозволяла підключення до точки доступу (AP), якщо AP використовує нашу власну адресу як MLD або BSSID. Тепер такі підключення відхиляються, щоб уникнути помилок і потенційних проблем.

Бізнес-вплив

Ця вразливість може призводити до некоректної автентифікації з точками доступу, що використовують нашу адресу, що може викликати збої у мережевому з'єднанні. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі Wi-Fi мереж, особливо у складних конфігураціях з мультиадресними точками доступу.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід переглянути конфігурації Wi-Fi мереж, обмежити використання власних адрес у ролі MLD або BSSID, а також моніторити журнали безпеки на предмет спроб підключення до таких точок доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки