CVE-2026-53317: luka w jądrze Linux dotycząca limitu AID stacji Wi-Fi

Naprawiono lukę CVE-2026-53317 w jądrze Linux, zapobiegając awariom firmware'u Wi-Fi spowodowanym przez wysokie AID stacji na interfejsach AP.
CVE-2026-53317CVSS 5.5Linux

CVE-2026-53317: luka w jądrze Linux dotycząca limitu AID stacji Wi-Fi

Naprawiono lukę CVE-2026-53317 w jądrze Linux, zapobiegając awariom firmware'u Wi-Fi spowodowanym przez wysokie AID stacji na interfejsach AP.

CVSS
5.5 MEDIUM
EPSS
1.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module Wi-Fi mt76 (mt7921), gdzie stacje z AID powyżej 20 powodowały awarię firmware'u. Problem występował na interfejsach AP z modyfikowanym hostapd, który przypisywał AID zaczynające się od 65, co prowadziło do crashu.

Wpływ biznesowy

Luka może powodować awarie urządzeń działających jako punkty dostępowe Wi-Fi, co skutkuje przerwami w łączności i potencjalnymi problemami z dostępnością sieci. Wpływa to na stabilność infrastruktury sieciowej korzystającej z dotkniętego sprzętu i oprogramowania. Nie dotyczy to jednak trybu stacji (IFTYPE_STATION).

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę ograniczającą maksymalny AID stacji do 20 na interfejsach AP. W przypadku korzystania z niestandardowego hostapd należy zweryfikować konfigurację AID i ograniczyć ich zakres. Dodatkowo warto monitorować logi systemowe pod kątem awarii firmware'u i ograniczyć ekspozycję urządzeń AP do niezbędnego minimum.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS