CVE-2026-43172: Вразливість у Linux kernel у модулі iwlwifi
Виправлено критичну вразливість у Linux kernel iwlwifi, що може призвести до виходу за межі пам’яті. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено критичну вразливість у драйвері iwlwifi, пов’язану з некоректним обробленням масиву LMAC у прошивці. Використання неіснуючого індексу масиву могло призвести до виходу за межі пам’яті.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 8.8 може дозволити зловмисникам викликати помилки пам’яті або потенційно виконувати небажані дії через неправильну обробку прошивки Wi-Fi. Власники інфраструктури на базі Linux повинні розглянути пріоритетне оновлення ядра для уникнення можливих атак, що можуть вплинути на стабільність та безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, які містять виправлення для CVE-2026-43172, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет аномалій і планувати пріоритетне оновлення.