CVE-2026-23315: Luka w jądrze Linux dotycząca sterownika WiFi mt76

Wysokie ryzyko w jądrze Linux (CVE-2026-23315) związane ze sterownikiem WiFi mt76. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2026-23315CVSS 7.1Linux

CVE-2026-23315: Luka w jądrze Linux dotycząca sterownika WiFi mt76

Wysokie ryzyko w jądrze Linux (CVE-2026-23315) związane ze sterownikiem WiFi mt76. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
7.1 HIGH
EPSS
2.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku WiFi mt76, która mogła prowadzić do dostępu poza przydzielonym obszarem pamięci podczas zapisu TXWI 802.11. Problem dotyczył niewłaściwej weryfikacji długości ramki przed dostępem do pól zarządzania, co mogło skutkować błędami pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux z włączonym sterownikiem mt76. Może to prowadzić do awarii systemu lub potencjalnego wykorzystania przez atakujących do eskalacji uprawnień lub zakłócenia działania usług sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-23315. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika mt76, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS