CVE-2026-23279: luka w jądrze Linux powodująca dereferencję wskaźnika NULL w mac80211
Luka CVE-2026-23279 w jądrze Linux umożliwia zdalne wywołanie awarii przez brak sprawdzenia wskaźnika NULL w module mac80211 sieci mesh.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mac80211, gdzie brakowało sprawdzenia wskaźnika NULL w funkcji mesh_rx_csa_frame(). Może to prowadzić do awarii jądra po otrzymaniu specjalnie spreparowanej ramki akcji w sieci mesh.
Wpływ biznesowy
Luka umożliwia zdalnemu atakującemu z dostępem do sieci mesh wywołanie awarii jądra systemu, co skutkuje przestojem usługi. Atak nie wymaga uwierzytelnienia poza domyślnym otwartym połączeniem mesh, co zwiększa ryzyko dla infrastruktury korzystającej z funkcji mesh w jądrze Linux. Operatorzy powinni ocenić ryzyko wpływu na swoje środowiska, zwłaszcza tam, gdzie wykorzystywane są sieci mesh oparte na mac80211.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do sieci mesh oraz monitorować logi systemowe pod kątem nietypowych ramek akcji SPECTRUM_MGMT/CHL_SWITCH. Warto również przeprowadzić przegląd konfiguracji sieci mesh i wdrożyć odpowiednie środki ograniczające ekspozycję na ataki.