CVE-2026-23130: Вразливість у Linux kernel, що викликає дедлок при обробці Wi-Fi управлінських кадрів

Виявлено середню вразливість у Linux kernel (CVE-2026-23130), що викликає дедлок у Wi-Fi ath12k. Рекомендується оновлення ядра для усунення проблеми.
CVE-2026-23130CVSS 5.5Linux

CVE-2026-23130: Вразливість у Linux kernel, що викликає дедлок при обробці Wi-Fi управлінських кадрів

Виявлено середню вразливість у Linux kernel (CVE-2026-23130), що викликає дедлок у Wi-Fi ath12k. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
0.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що призводить до дедлоку під час обробки управлінських кадрів Wi-Fi на ath12k. Проблема виникає через гонку при блокуванні wiphy, що може призвести до зависання передачі кадрів.

Бізнес-вплив

Ця вразливість може спричинити зависання мережевих операцій на пристроях з Wi-Fi на базі ath12k, що впливає на стабільність бездротового зв’язку. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі бездротових мереж, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих пристроїв, переглянути логи на предмет аномалій у роботі Wi-Fi та пріоритезувати оновлення систем з ath12k.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки