CVE-2026-64255: Błąd w iwlwifi w jądrze Linux powodujący dostęp poza granice tablicy

Naprawiono lukę CVE-2026-64255 w jądrze Linux dotyczącą sterownika iwlwifi, zapobiegającą błędnemu dostępowi do pamięci i potencjalnym problemom z bezpieczeństwem.
CVE-2026-64255CVSS 8.8Linux

CVE-2026-64255: Błąd w iwlwifi w jądrze Linux powodujący dostęp poza granice tablicy

Naprawiono lukę CVE-2026-64255 w jądrze Linux dotyczącą sterownika iwlwifi, zapobiegającą błędnemu dostępowi do pamięci i potencjalnym problemom z bezpieczeństwem.

CVSS
8.8 HIGH
EPSS
13.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module iwlwifi dotyczącą obsługi sesji BA, gdzie brak sprawdzenia wartości sta_mask prowadził do błędnego dostępu do pamięci. Problem polegał na wywołaniu funkcji ffs() na zerowej wartości, co skutkowało odwołaniem poza granice tablicy.

Wpływ biznesowy

Luka ta może prowadzić do niestabilności systemu lub potencjalnego naruszenia bezpieczeństwa poprzez nieprawidłowy dostęp do pamięci w sterowniku Wi-Fi. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z łącznością i stabilnością systemów wykorzystujących sterownik iwlwifi.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z iwlwifi, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS