Вразливість у Linux kernel: обробка SSID для видалення pmksa

Виправлено вразливість CVE-2024-46672 у Linux kernel, що стосується обробки SSID при видаленні pmksa у драйвері brcmfmac. Рекомендується оновлення.
CVE-2024-46672CVSS 5.5Linux

Вразливість у Linux kernel: обробка SSID для видалення pmksa

Виправлено вразливість CVE-2024-46672 у Linux kernel, що стосується обробки SSID при видаленні pmksa у драйвері brcmfmac. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
11.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у драйвері brcmfmac, пов’язану з обробкою SSID при видаленні pmksa. Помилка могла призводити до звернення до нульових вказівників, що викликало потенційні збої.

Бізнес-вплив

Ця помилка середньої критичності може спричинити нестабільність роботи бездротових мереж на пристроях з уразливим драйвером brcmfmac. Для операторів ІТ та власників інфраструктури це означає можливі перебої у роботі Wi-Fi, що впливає на доступність і надійність мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до уразливих пристроїв, переглянути журнали подій для виявлення аномалій і пріоритезувати оновлення в рамках загальної політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки