Вразливість у Linux kernel: переповнення буфера при скануванні SSID (CVE-2026-31780)
Виправлено переповнення буфера в модулі wifi Linux kernel (CVE-2026-31780). Важливо оновити ядро для захисту системи від атак.
- CVSS
- 7.8 HIGH
- EPSS
- 3.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено критичну вразливість переповнення буфера у модулі wifi wilc1000, пов’язану з некоректним обчисленням розміру буфера для сканування SSID. Це може призвести до запису понад виділену пам’ять, створюючи ризик порушення цілісності пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або потенційне виконання шкідливого коду через переповнення буфера. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення ядра є важливим для забезпечення безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та встановити їх для усунення вразливості. Якщо оновлення наразі недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.