CVE-2026-64174: Błąd w obsłudze profili Multi-BSSID w jądrze Linux

Luka CVE-2026-64174 w jądrze Linux może powodować nadmierne obciążenie CPU przy przetwarzaniu beaconów Wi-Fi. Zalecana aktualizacja systemu.
CVE-2026-64174Linux

CVE-2026-64174: Błąd w obsłudze profili Multi-BSSID w jądrze Linux

Luka CVE-2026-64174 w jądrze Linux może powodować nadmierne obciążenie CPU przy przetwarzaniu beaconów Wi-Fi. Zalecana aktualizacja systemu.

CVSS
-
EPSS
6.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji cfg80211_merge_profile() odpowiedzialnej za składanie profili Multi-BSSID. Błąd powodował, że pętla nie przesuwała wskaźników, co mogło prowadzić do nadmiernego zużycia czasu procesora przy przetwarzaniu specjalnie spreparowanych beaconów Wi-Fi.

Wpływ biznesowy

Ta luka może skutkować znacznym obciążeniem procesora (do 2 ms na odebrany beacon), co w środowiskach o dużym natężeniu ruchu Wi-Fi może wpływać na wydajność systemu. Potencjalnie może to zostać wykorzystane do ataków typu DoS, obniżając dostępność usług sieciowych na urządzeniach z jądrem Linux obsługującym Wi-Fi.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń na nieznane sieci Wi-Fi oraz monitorować logi systemowe pod kątem nietypowego zachowania związane z modułem cfg80211. Priorytetowo traktuj wdrożenie dostępnych poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS