CVE-2026-64174: Błąd w obsłudze profili Multi-BSSID w jądrze Linux
Luka CVE-2026-64174 w jądrze Linux może powodować nadmierne obciążenie CPU przy przetwarzaniu beaconów Wi-Fi. Zalecana aktualizacja systemu.
- CVSS
- -
- EPSS
- 6.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji cfg80211_merge_profile() odpowiedzialnej za składanie profili Multi-BSSID. Błąd powodował, że pętla nie przesuwała wskaźników, co mogło prowadzić do nadmiernego zużycia czasu procesora przy przetwarzaniu specjalnie spreparowanych beaconów Wi-Fi.
Wpływ biznesowy
Ta luka może skutkować znacznym obciążeniem procesora (do 2 ms na odebrany beacon), co w środowiskach o dużym natężeniu ruchu Wi-Fi może wpływać na wydajność systemu. Potencjalnie może to zostać wykorzystane do ataków typu DoS, obniżając dostępność usług sieciowych na urządzeniach z jądrem Linux obsługującym Wi-Fi.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń na nieznane sieci Wi-Fi oraz monitorować logi systemowe pod kątem nietypowego zachowania związane z modułem cfg80211. Priorytetowo traktuj wdrożenie dostępnych poprawek bezpieczeństwa.