Вразливість у Linux kernel: переповнення буфера при скануванні SSID (CVE-2026-31780)

Виправлено переповнення буфера в модулі wifi Linux kernel (CVE-2026-31780). Важливо оновити ядро для захисту системи від атак.
CVE-2026-31780CVSS 7.8Linux

Вразливість у Linux kernel: переповнення буфера при скануванні SSID (CVE-2026-31780)

Виправлено переповнення буфера в модулі wifi Linux kernel (CVE-2026-31780). Важливо оновити ядро для захисту системи від атак.

CVSS
7.8 HIGH
EPSS
3.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено критичну вразливість переповнення буфера у модулі wifi wilc1000, пов’язану з некоректним обчисленням розміру буфера для сканування SSID. Це може призвести до запису понад виділену пам’ять, створюючи ризик порушення цілісності пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або потенційне виконання шкідливого коду через переповнення буфера. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення ядра є важливим для забезпечення безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та встановити їх для усунення вразливості. Якщо оновлення наразі недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки