CVE-2026-43172: Вразливість у Linux kernel у модулі iwlwifi

Виправлено критичну вразливість у Linux kernel iwlwifi, що може призвести до виходу за межі пам’яті. Рекомендується оновлення ядра.
CVE-2026-43172CVSS 8.8Linux

CVE-2026-43172: Вразливість у Linux kernel у модулі iwlwifi

Виправлено критичну вразливість у Linux kernel iwlwifi, що може призвести до виходу за межі пам’яті. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено критичну вразливість у драйвері iwlwifi, пов’язану з некоректним обробленням масиву LMAC у прошивці. Використання неіснуючого індексу масиву могло призвести до виходу за межі пам’яті.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 8.8 може дозволити зловмисникам викликати помилки пам’яті або потенційно виконувати небажані дії через неправильну обробку прошивки Wi-Fi. Власники інфраструктури на базі Linux повинні розглянути пріоритетне оновлення ядра для уникнення можливих атак, що можуть вплинути на стабільність та безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, які містять виправлення для CVE-2026-43172, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет аномалій і планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки