CVE-2026-64117: Luka w jądrze Linux w module mac80211 dotycząca obsługi pakietów mesh
Załatano lukę CVE-2026-64117 w jądrze Linux dotyczącą błędu use-after-free w module mac80211 obsługującym sieci mesh.
- CVSS
- 8.8 HIGH
- EPSS
- 14.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module mac80211, gdzie niewłaściwe zarządzanie pamięcią podczas obsługi pakietów mesh mogło prowadzić do użycia zwolnionej pamięci (use-after-free). Problem dotyczył funkcji przetwarzającej status odbioru pakietów, co mogło skutkować niestabilnością systemu.
Wpływ biznesowy
Ta luka może powodować awarie lub niestabilność systemów korzystających z funkcji mesh w module mac80211, co wpływa na niezawodność sieci bezprzewodowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko zakłóceń w działaniu urządzeń sieciowych opartych na jądrze Linux, szczególnie w środowiskach wykorzystujących funkcje mesh.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64117. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję funkcji mesh w module mac80211, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.