CVE-2026-31779: Вразливість у ядрі Linux у модулі iwlwifi
Вразливість CVE-2026-31779 у модулі iwlwifi ядра Linux може призвести до виходу за межі масиву. Рекомендується оновлення ядра для безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 19.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено вразливість у модулі iwlwifi, пов’язану з потенційним виходом за межі масиву під час обробки даних. Проблема полягала у недостатній перевірці довжини пакету, що могло призвести до некоректного копіювання даних.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 8.1 (висока) може спричинити некоректну обробку пам’яті в бездротовому драйвері, що потенційно впливає на стабільність та безпеку систем, які використовують модуль iwlwifi. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики витоку або пошкодження даних у системах з уразливими версіями ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення в рамках плану управління вразливостями.