CVE-2026-63822: Poprawka podwójnego zwolnienia pamięci w sterowniku ath11k Linux

Naprawiono podwójne zwolnienie pamięci w sterowniku wifi ath11k Linux, które mogło powodować niestabilność systemu. Zalecane aktualizacje jądra.
CVE-2026-63822Linux

CVE-2026-63822: Poprawka podwójnego zwolnienia pamięci w sterowniku ath11k Linux

Naprawiono podwójne zwolnienie pamięci w sterowniku wifi ath11k Linux, które mogło powodować niestabilność systemu. Zalecane aktualizacje jądra.

CVSS
-
EPSS
7.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku wifi ath11k, który powodował podwójne zwolnienie buforów podczas inicjalizacji firmware, prowadząc do ostrzeżeń i potencjalnej niestabilności systemu. Problem jest łatwo odtwarzalny na maszynach wirtualnych z powodu błędu inicjalizacji MSI.

Wpływ biznesowy

Błąd może skutkować ostrzeżeniami systemowymi i niestabilnością sterownika sieciowego, co wpływa na dostępność i niezawodność usług korzystających z urządzeń wifi opartych na ath11k. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i zaplanować aktualizacje, aby uniknąć potencjalnych problemów z łącznością i stabilnością.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63822. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika ath11k, monitorować logi systemowe pod kątem ostrzeżeń związanych z pamięcią oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS