Вразливість у Linux kernel: обробка SSID для видалення pmksa
Виправлено вразливість CVE-2024-46672 у Linux kernel, що стосується обробки SSID при видаленні pmksa у драйвері brcmfmac. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у драйвері brcmfmac, пов’язану з обробкою SSID при видаленні pmksa. Помилка могла призводити до звернення до нульових вказівників, що викликало потенційні збої.
Бізнес-вплив
Ця помилка середньої критичності може спричинити нестабільність роботи бездротових мереж на пристроях з уразливим драйвером brcmfmac. Для операторів ІТ та власників інфраструктури це означає можливі перебої у роботі Wi-Fi, що впливає на доступність і надійність мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до уразливих пристроїв, переглянути журнали подій для виявлення аномалій і пріоритезувати оновлення в рамках загальної політики безпеки.