CVE-2026-23185: Luka w jądrze Linux dotycząca sterownika iwlwifi

Wykryto poważną lukę w jądrze Linux (CVE-2026-23185) dotyczącą sterownika iwlwifi, mogącą prowadzić do awarii i użycia zwolnionej pamięci. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-23185CVSS 7.8Linux

CVE-2026-23185: Luka w jądrze Linux dotycząca sterownika iwlwifi

Wykryto poważną lukę w jądrze Linux (CVE-2026-23185) dotyczącą sterownika iwlwifi, mogącą prowadzić do awarii i użycia zwolnionej pamięci. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.8 HIGH
EPSS
2.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto poważną lukę w sterowniku iwlwifi dotyczącą niewłaściwego anulowania zadania mlo_scan_start_wk podczas rozłączania. Może to prowadzić do błędów inicjalizacji po kolejkowaniu oraz użycia zwolnionej pamięci, co stwarza ryzyko niestabilności systemu.

Wpływ biznesowy

Luka ta może powodować awarie lub niestabilność systemów korzystających z modułu iwlwifi, wpływając na dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu oraz możliwe exploity wykorzystujące ten błąd, co może skutkować zakłóceniami w infrastrukturze sieciowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję systemów korzystających z iwlwifi, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze związane z tym zagrożeniem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS