CVE-2026-23315: Luka w jądrze Linux dotycząca sterownika WiFi mt76
Wysokie ryzyko w jądrze Linux (CVE-2026-23315) związane ze sterownikiem WiFi mt76. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.1 HIGH
- EPSS
- 2.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku WiFi mt76, która mogła prowadzić do dostępu poza przydzielonym obszarem pamięci podczas zapisu TXWI 802.11. Problem dotyczył niewłaściwej weryfikacji długości ramki przed dostępem do pól zarządzania, co mogło skutkować błędami pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux z włączonym sterownikiem mt76. Może to prowadzić do awarii systemu lub potencjalnego wykorzystania przez atakujących do eskalacji uprawnień lub zakłócenia działania usług sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-23315. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika mt76, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.