CVE-2026-64223: Błąd odczytu poza zakresem w mac80211 w jądrze Linux

Naprawiono lukę CVE-2026-64223 w module mac80211 jądra Linux, zapobiegając odczytowi pamięci poza zakresem. Zalecana aktualizacja systemu.
CVE-2026-64223CVSS 8.1Linux

CVE-2026-64223: Błąd odczytu poza zakresem w mac80211 w jądrze Linux

Naprawiono lukę CVE-2026-64223 w module mac80211 jądra Linux, zapobiegając odczytowi pamięci poza zakresem. Zalecana aktualizacja systemu.

CVSS
8.1 HIGH
EPSS
17.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module mac80211 dotyczącą nieprawidłowego przetwarzania map TTLM, która mogła prowadzić do odczytu pamięci poza przydzielonym zakresem. Problem dotyczył błędnego przesuwania wskaźnika podczas parsowania TID, co mogło skutkować odczytem niezweryfikowanych danych.

Wpływ biznesowy

Ta luka może powodować odczyt danych spoza oczekiwanego zakresu w module Wi-Fi, co w specyficznych warunkach może prowadzić do niestabilności systemu lub ujawnienia informacji. Chociaż nie stwierdzono możliwości zmiany polityk bezpieczeństwa, problem może wpływać na stabilność i bezpieczeństwo infrastruktury sieciowej opierającej się na jądrze Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów korzystających z modułu mac80211, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS