CVE-2026-23325: Luka w jądrze Linux w module WiFi mt7996

Wysokie ryzyko w jądrze Linux mt7996 WiFi (CVE-2026-23325). Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2026-23325CVSS 7.1Linux

CVE-2026-23325: Luka w jądrze Linux w module WiFi mt7996

Wysokie ryzyko w jądrze Linux mt7996 WiFi (CVE-2026-23325). Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
2.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module WiFi mt7996, która mogła prowadzić do dostępu poza przydzielonym obszarem pamięci podczas zapisu TXWI 802.11. Problem dotyczył braku odpowiedniej weryfikacji długości ramki przed dostępem do pól zarządzania.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować niestabilnością systemu lub potencjalnym naruszeniem integralności danych w systemach korzystających z modułu WiFi mt7996. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć ryzyka wykorzystania tej podatności w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-23325. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu mt7996, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS