Вразливість у ядрі Linux: некоректне завершення роботи інтерфейсу Wi-Fi (CVE-2026-31548)

Виявлено та виправлено критичну вразливість у ядрі Linux, що може спричинити аварійне завершення роботи через некоректне завершення Wi-Fi інтерфейсу.
CVE-2026-31548CVSS 7.8Linux

Вразливість у ядрі Linux: некоректне завершення роботи інтерфейсу Wi-Fi (CVE-2026-31548)

Виявлено та виправлено критичну вразливість у ядрі Linux, що може спричинити аварійне завершення роботи через некоректне завершення Wi-Fi інтерфейсу.

CVSS
7.8 HIGH
EPSS
2.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з асинхронним обробленням скасування PMSR-запитів у Wi-Fi підсистемі. Некоректне завершення роботи інтерфейсу могло призвести до виклику функції драйвера після видалення інтерфейсу, що спричиняло непередбачувану поведінку або аварійне завершення роботи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи мережевого підключення або аварійні зупинки системи, що негативно впливає на доступність і надійність інфраструктури. Для операторів ІТ це означає потенційні перебої у роботі сервісів, які залежать від бездротових мереж, а також ризик додаткових витрат на відновлення працездатності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити використання уразливих функцій Wi-Fi, переглянути журнали системи на предмет аномалій, а також мінімізувати експозицію систем до потенційних атак шляхом обмеження доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки