CVE-2026-23279: luka w jądrze Linux powodująca dereferencję wskaźnika NULL w mac80211

Luka CVE-2026-23279 w jądrze Linux umożliwia zdalne wywołanie awarii przez brak sprawdzenia wskaźnika NULL w module mac80211 sieci mesh.
CVE-2026-23279CVSS 5.5Linux

CVE-2026-23279: luka w jądrze Linux powodująca dereferencję wskaźnika NULL w mac80211

Luka CVE-2026-23279 w jądrze Linux umożliwia zdalne wywołanie awarii przez brak sprawdzenia wskaźnika NULL w module mac80211 sieci mesh.

CVSS
5.5 MEDIUM
EPSS
3.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mac80211, gdzie brakowało sprawdzenia wskaźnika NULL w funkcji mesh_rx_csa_frame(). Może to prowadzić do awarii jądra po otrzymaniu specjalnie spreparowanej ramki akcji w sieci mesh.

Wpływ biznesowy

Luka umożliwia zdalnemu atakującemu z dostępem do sieci mesh wywołanie awarii jądra systemu, co skutkuje przestojem usługi. Atak nie wymaga uwierzytelnienia poza domyślnym otwartym połączeniem mesh, co zwiększa ryzyko dla infrastruktury korzystającej z funkcji mesh w jądrze Linux. Operatorzy powinni ocenić ryzyko wpływu na swoje środowiska, zwłaszcza tam, gdzie wykorzystywane są sieci mesh oparte na mac80211.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do sieci mesh oraz monitorować logi systemowe pod kątem nietypowych ramek akcji SPECTRUM_MGMT/CHL_SWITCH. Warto również przeprowadzić przegląd konfiguracji sieci mesh i wdrożyć odpowiednie środki ograniczające ekspozycję na ataki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS