CVE-2026-22978: luka w jądrze Linux dotycząca wycieku informacji przez struct iw_point
Poprawka w jądrze Linux eliminuje wyciek informacji przez struct iw_point w module wifi. Zalecana aktualizacja systemu.
- CVSS
- 3.3 LOW
- EPSS
- 1.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z wyciekiem informacji przez strukturę iw_point w module wifi. Problem polegał na niezerowaniu 32-bitowej luki w strukturze na architekturach 64-bitowych, co mogło prowadzić do ujawnienia fragmentu danych jądra w przestrzeni użytkownika.
Wpływ biznesowy
Luka o niskim poziomie ryzyka może umożliwić niezamierzone ujawnienie części danych jądra systemu, co w specyficznych warunkach może ułatwić dalsze ataki. Operatorzy systemów Linux powinni rozważyć wpływ tej podatności na swoje środowiska, zwłaszcza jeśli korzystają z funkcji wifi wykorzystujących struct iw_point.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą wyciek informacji przez struct iw_point. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji wifi wymagających tej struktury, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz ocenić ryzyko w kontekście własnej infrastruktury.