CVE-2026-64175: Poprawka błędu iwlwifi w jądrze Linux dotyczącego restartu firmware'u Wi-Fi

Poprawka CVE-2026-64175 w jądrze Linux rozwiązuje problem nadmiernego zużycia CPU i pamięci w sterowniku iwlwifi podczas restartu firmware'u Wi-Fi 7 Intel.
CVE-2026-64175CVSS 7.5Linux

CVE-2026-64175: Poprawka błędu iwlwifi w jądrze Linux dotyczącego restartu firmware'u Wi-Fi

Poprawka CVE-2026-64175 w jądrze Linux rozwiązuje problem nadmiernego zużycia CPU i pamięci w sterowniku iwlwifi podczas restartu firmware'u Wi-Fi 7 Intel.

CVSS
7.5 HIGH
EPSS
27.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w sterowniku iwlwifi, gdzie podczas awarii firmware'u Wi-Fi 7 (Intel BE201) transmisja danych nie była zatrzymywana, co prowadziło do nadmiernego zużycia CPU i fragmentacji pamięci. Problem dotyczył nieprawidłowego zarządzania kolejkami transmisji podczas restartu firmware'u.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury wykorzystującej Linux z kartami Intel Wi-Fi 7, luka ta może powodować znaczne obciążenie procesora i problemy z pamięcią, szczególnie przy wysokim natężeniu ruchu sieciowego, co może wpływać na stabilność i wydajność systemów. Nieprawidłowe działanie sterownika może skutkować degradacją jakości usług sieciowych i potencjalnymi przestojami.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64175. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć obciążenie sieciowe na interfejsach Wi-Fi Intel BE201 oraz monitorować logi systemowe pod kątem powtarzających się restartów firmware'u. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra i sterowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS