CVE-2026-64255: Błąd w iwlwifi w jądrze Linux powodujący dostęp poza granice tablicy
Naprawiono lukę CVE-2026-64255 w jądrze Linux dotyczącą sterownika iwlwifi, zapobiegającą błędnemu dostępowi do pamięci i potencjalnym problemom z bezpieczeństwem.
- CVSS
- 8.8 HIGH
- EPSS
- 13.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module iwlwifi dotyczącą obsługi sesji BA, gdzie brak sprawdzenia wartości sta_mask prowadził do błędnego dostępu do pamięci. Problem polegał na wywołaniu funkcji ffs() na zerowej wartości, co skutkowało odwołaniem poza granice tablicy.
Wpływ biznesowy
Luka ta może prowadzić do niestabilności systemu lub potencjalnego naruszenia bezpieczeństwa poprzez nieprawidłowy dostęp do pamięci w sterowniku Wi-Fi. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z łącznością i stabilnością systemów wykorzystujących sterownik iwlwifi.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z iwlwifi, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.