CVE-2026-22978: luka w jądrze Linux dotycząca wycieku informacji przez struct iw_point

Poprawka w jądrze Linux eliminuje wyciek informacji przez struct iw_point w module wifi. Zalecana aktualizacja systemu.
CVE-2026-22978CVSS 3.3Linux

CVE-2026-22978: luka w jądrze Linux dotycząca wycieku informacji przez struct iw_point

Poprawka w jądrze Linux eliminuje wyciek informacji przez struct iw_point w module wifi. Zalecana aktualizacja systemu.

CVSS
3.3 LOW
EPSS
1.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z wyciekiem informacji przez strukturę iw_point w module wifi. Problem polegał na niezerowaniu 32-bitowej luki w strukturze na architekturach 64-bitowych, co mogło prowadzić do ujawnienia fragmentu danych jądra w przestrzeni użytkownika.

Wpływ biznesowy

Luka o niskim poziomie ryzyka może umożliwić niezamierzone ujawnienie części danych jądra systemu, co w specyficznych warunkach może ułatwić dalsze ataki. Operatorzy systemów Linux powinni rozważyć wpływ tej podatności na swoje środowiska, zwłaszcza jeśli korzystają z funkcji wifi wykorzystujących struct iw_point.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą wyciek informacji przez struct iw_point. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji wifi wymagających tej struktury, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz ocenić ryzyko w kontekście własnej infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS