CVE-2026-64223: Błąd odczytu poza zakresem w mac80211 w jądrze Linux
Naprawiono lukę CVE-2026-64223 w module mac80211 jądra Linux, zapobiegając odczytowi pamięci poza zakresem. Zalecana aktualizacja systemu.
- CVSS
- 8.1 HIGH
- EPSS
- 17.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module mac80211 dotyczącą nieprawidłowego przetwarzania map TTLM, która mogła prowadzić do odczytu pamięci poza przydzielonym zakresem. Problem dotyczył błędnego przesuwania wskaźnika podczas parsowania TID, co mogło skutkować odczytem niezweryfikowanych danych.
Wpływ biznesowy
Ta luka może powodować odczyt danych spoza oczekiwanego zakresu w module Wi-Fi, co w specyficznych warunkach może prowadzić do niestabilności systemu lub ujawnienia informacji. Chociaż nie stwierdzono możliwości zmiany polityk bezpieczeństwa, problem może wpływać na stabilność i bezpieczeństwo infrastruktury sieciowej opierającej się na jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów korzystających z modułu mac80211, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.