CVE-2026-64117: Luka w jądrze Linux w module mac80211 dotycząca obsługi pakietów mesh

Załatano lukę CVE-2026-64117 w jądrze Linux dotyczącą błędu use-after-free w module mac80211 obsługującym sieci mesh.
CVE-2026-64117CVSS 8.8Linux

CVE-2026-64117: Luka w jądrze Linux w module mac80211 dotycząca obsługi pakietów mesh

Załatano lukę CVE-2026-64117 w jądrze Linux dotyczącą błędu use-after-free w module mac80211 obsługującym sieci mesh.

CVSS
8.8 HIGH
EPSS
14.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module mac80211, gdzie niewłaściwe zarządzanie pamięcią podczas obsługi pakietów mesh mogło prowadzić do użycia zwolnionej pamięci (use-after-free). Problem dotyczył funkcji przetwarzającej status odbioru pakietów, co mogło skutkować niestabilnością systemu.

Wpływ biznesowy

Ta luka może powodować awarie lub niestabilność systemów korzystających z funkcji mesh w module mac80211, co wpływa na niezawodność sieci bezprzewodowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko zakłóceń w działaniu urządzeń sieciowych opartych na jądrze Linux, szczególnie w środowiskach wykorzystujących funkcje mesh.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64117. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję funkcji mesh w module mac80211, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS