Виправлення у Linux: передача PMK у двійковому форматі замість шістнадцяткового (CVE-2023-53715)

Виправлено у Linux ядрі передачу PMK у двійковому форматі замість шістнадцяткового для покращення сумісності та безпеки Wi-Fi.
CVE-2023-53715Linux

Виправлення у Linux: передача PMK у двійковому форматі замість шістнадцяткового (CVE-2023-53715)

Виправлено у Linux ядрі передачу PMK у двійковому форматі замість шістнадцяткового для покращення сумісності та безпеки Wi-Fi.

CVSS
-
EPSS
9.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у драйвері brcmfmac, де PMK передавався у шістнадцятковому форматі, що не підтримується новими чіпами, наприклад BCM4387. Тепер PMK передається у двійковому форматі, що запобігає проблемам сумісності та витоку неініціалізованих даних.

Бізнес-вплив

Ця вразливість могла призводити до некоректної роботи Wi-Fi на нових апаратних платформах через неправильну обробку PMK, а також потенційно викликати витік даних із пам’яті ядра. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра для забезпечення стабільності та безпеки бездротових з’єднань.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2023-53715, та своєчасно їх застосувати. Також варто переглянути налаштування Wi-Fi драйверів і провести аудит логів для виявлення аномалій у роботі бездротових інтерфейсів. За відсутності офіційних оновлень слід мінімізувати експозицію вразливих систем і планувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки