CVE-2026-23185: Luka w jądrze Linux dotycząca sterownika iwlwifi
Wykryto poważną lukę w jądrze Linux (CVE-2026-23185) dotyczącą sterownika iwlwifi, mogącą prowadzić do awarii i użycia zwolnionej pamięci. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.8 HIGH
- EPSS
- 2.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto poważną lukę w sterowniku iwlwifi dotyczącą niewłaściwego anulowania zadania mlo_scan_start_wk podczas rozłączania. Może to prowadzić do błędów inicjalizacji po kolejkowaniu oraz użycia zwolnionej pamięci, co stwarza ryzyko niestabilności systemu.
Wpływ biznesowy
Luka ta może powodować awarie lub niestabilność systemów korzystających z modułu iwlwifi, wpływając na dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu oraz możliwe exploity wykorzystujące ten błąd, co może skutkować zakłóceniami w infrastrukturze sieciowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję systemów korzystających z iwlwifi, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze związane z tym zagrożeniem.