CVE-2026-63822: Poprawka podwójnego zwolnienia pamięci w sterowniku ath11k Linux
Naprawiono podwójne zwolnienie pamięci w sterowniku wifi ath11k Linux, które mogło powodować niestabilność systemu. Zalecane aktualizacje jądra.
- CVSS
- -
- EPSS
- 7.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku wifi ath11k, który powodował podwójne zwolnienie buforów podczas inicjalizacji firmware, prowadząc do ostrzeżeń i potencjalnej niestabilności systemu. Problem jest łatwo odtwarzalny na maszynach wirtualnych z powodu błędu inicjalizacji MSI.
Wpływ biznesowy
Błąd może skutkować ostrzeżeniami systemowymi i niestabilnością sterownika sieciowego, co wpływa na dostępność i niezawodność usług korzystających z urządzeń wifi opartych na ath11k. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i zaplanować aktualizacje, aby uniknąć potencjalnych problemów z łącznością i stabilnością.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63822. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika ath11k, monitorować logi systemowe pod kątem ostrzeżeń związanych z pamięcią oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.