CVE-2026-64030: Błąd przekroczenia zakresu indeksu link_id w mac80211 w jądrze Linux

Luka w module mac80211 jądra Linux umożliwia awarię systemu przez złośliwy punkt WiFi 7. Zalecana szybka aktualizacja.
CVE-2026-64030CVSS 8.8Linux

CVE-2026-64030: Błąd przekroczenia zakresu indeksu link_id w mac80211 w jądrze Linux

Luka w module mac80211 jądra Linux umożliwia awarię systemu przez złośliwy punkt WiFi 7. Zalecana szybka aktualizacja.

CVSS
8.8 HIGH
EPSS
15.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module mac80211 dotyczącą błędnej kontroli zakresu indeksu link_id w funkcji ieee80211_ml_epcs. Złośliwy punkt dostępowy WiFi 7 może wywołać błąd przez przesłanie specjalnie spreparowanej ramki, co prowadzi do awarii jądra.

Wpływ biznesowy

Luka umożliwia zdalne wywołanie awarii jądra systemu Linux poprzez wysłanie spreparowanej ramki WiFi 7 do urządzenia z włączonym modułem mac80211. Może to skutkować przestojem systemu lub potencjalnie innymi nieprzewidzianymi skutkami. Operatorzy infrastruktury powinni traktować tę lukę jako wysokiego ryzyka, szczególnie w środowiskach z aktywnymi punktami dostępowymi WiFi 7.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64030. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję urządzeń na sieci WiFi 7, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS