CVE-2026-31779: Вразливість у ядрі Linux у модулі iwlwifi

Вразливість CVE-2026-31779 у модулі iwlwifi ядра Linux може призвести до виходу за межі масиву. Рекомендується оновлення ядра для безпеки.
CVE-2026-31779CVSS 8.1Linux

CVE-2026-31779: Вразливість у ядрі Linux у модулі iwlwifi

Вразливість CVE-2026-31779 у модулі iwlwifi ядра Linux може призвести до виходу за межі масиву. Рекомендується оновлення ядра для безпеки.

CVSS
8.1 HIGH
EPSS
18.86%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено вразливість у модулі iwlwifi, пов’язану з потенційним виходом за межі масиву під час обробки даних. Проблема полягала у недостатній перевірці довжини пакету, що могло призвести до некоректного копіювання даних.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 8.1 (висока) може спричинити некоректну обробку пам’яті в бездротовому драйвері, що потенційно впливає на стабільність та безпеку систем, які використовують модуль iwlwifi. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики витоку або пошкодження даних у системах з уразливими версіями ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення в рамках плану управління вразливостями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки