CVE-2026-53317: luka w jądrze Linux dotycząca limitu AID stacji Wi-Fi
Naprawiono lukę CVE-2026-53317 w jądrze Linux, zapobiegając awariom firmware'u Wi-Fi spowodowanym przez wysokie AID stacji na interfejsach AP.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module Wi-Fi mt76 (mt7921), gdzie stacje z AID powyżej 20 powodowały awarię firmware'u. Problem występował na interfejsach AP z modyfikowanym hostapd, który przypisywał AID zaczynające się od 65, co prowadziło do crashu.
Wpływ biznesowy
Luka może powodować awarie urządzeń działających jako punkty dostępowe Wi-Fi, co skutkuje przerwami w łączności i potencjalnymi problemami z dostępnością sieci. Wpływa to na stabilność infrastruktury sieciowej korzystającej z dotkniętego sprzętu i oprogramowania. Nie dotyczy to jednak trybu stacji (IFTYPE_STATION).
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę ograniczającą maksymalny AID stacji do 20 na interfejsach AP. W przypadku korzystania z niestandardowego hostapd należy zweryfikować konfigurację AID i ograniczyć ich zakres. Dodatkowo warto monitorować logi systemowe pod kątem awarii firmware'u i ograniczyć ekspozycję urządzeń AP do niezbędnego minimum.