Виправлення у Linux: передача PMK у двійковому форматі замість шістнадцяткового (CVE-2023-53715)
Виправлено у Linux ядрі передачу PMK у двійковому форматі замість шістнадцяткового для покращення сумісності та безпеки Wi-Fi.
- CVSS
- -
- EPSS
- 9.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у драйвері brcmfmac, де PMK передавався у шістнадцятковому форматі, що не підтримується новими чіпами, наприклад BCM4387. Тепер PMK передається у двійковому форматі, що запобігає проблемам сумісності та витоку неініціалізованих даних.
Бізнес-вплив
Ця вразливість могла призводити до некоректної роботи Wi-Fi на нових апаратних платформах через неправильну обробку PMK, а також потенційно викликати витік даних із пам’яті ядра. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра для забезпечення стабільності та безпеки бездротових з’єднань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2023-53715, та своєчасно їх застосувати. Також варто переглянути налаштування Wi-Fi драйверів і провести аудит логів для виявлення аномалій у роботі бездротових інтерфейсів. За відсутності офіційних оновлень слід мінімізувати експозицію вразливих систем і планувати оновлення.