CVE-2026-23279: Вразливість NULL pointer dereference у Linux kernel mac80211
Вразливість CVE-2026-23279 у Linux kernel mac80211 може спричинити збій ядра через NULL pointer dereference у mesh_rx_csa_frame(). Оновіть ядро для захисту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено вразливість, що дозволяє віддаленому учаснику mesh-мережі викликати помилку NULL pointer dereference через відсутність перевірки mesh_chansw_params_ie у функції mesh_rx_csa_frame(). Ця помилка може призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Вразливість може спричинити аварійне завершення роботи Linux ядра на пристроях, що використовують mesh-мережі, що впливає на стабільність та доступність мережевих сервісів. Зловмисник із встановленим peer link може викликати збій без додаткової автентифікації, що підвищує ризик віддалених атак на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. У разі неможливості негайного оновлення слід обмежити доступ до mesh-мережі, переглянути логи на наявність підозрілих CSA action frame, а також пріоритезувати оновлення систем, що використовують mesh-функціонал.