CVE-2026-64030: Błąd przekroczenia zakresu indeksu link_id w mac80211 w jądrze Linux
Luka w module mac80211 jądra Linux umożliwia awarię systemu przez złośliwy punkt WiFi 7. Zalecana szybka aktualizacja.
- CVSS
- 8.8 HIGH
- EPSS
- 15.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module mac80211 dotyczącą błędnej kontroli zakresu indeksu link_id w funkcji ieee80211_ml_epcs. Złośliwy punkt dostępowy WiFi 7 może wywołać błąd przez przesłanie specjalnie spreparowanej ramki, co prowadzi do awarii jądra.
Wpływ biznesowy
Luka umożliwia zdalne wywołanie awarii jądra systemu Linux poprzez wysłanie spreparowanej ramki WiFi 7 do urządzenia z włączonym modułem mac80211. Może to skutkować przestojem systemu lub potencjalnie innymi nieprzewidzianymi skutkami. Operatorzy infrastruktury powinni traktować tę lukę jako wysokiego ryzyka, szczególnie w środowiskach z aktywnymi punktami dostępowymi WiFi 7.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64030. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję urządzeń na sieci WiFi 7, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji bezpieczeństwa.