Виправлено вразливість переповнення буфера в Linux kernel WiFi mac80211 (CVE-2026-64030)

Усунено критичну вразливість переповнення буфера в Linux kernel WiFi mac80211, що може викликати крах системи через WiFi 7.
CVE-2026-64030CVSS 8.8Linux

Виправлено вразливість переповнення буфера в Linux kernel WiFi mac80211 (CVE-2026-64030)

Усунено критичну вразливість переповнення буфера в Linux kernel WiFi mac80211, що може викликати крах системи через WiFi 7.

CVSS
8.8 HIGH
EPSS
15.06%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою меж індексу link_id у модулі mac80211 для WiFi 7. Зловмисник може викликати аварійне завершення роботи ядра через вихід за межі масиву при обробці EPCS Enable Response.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи ядра Linux на пристроях з підтримкою WiFi 7, що впливає на стабільність і доступність мережевих сервісів. Оператори ІТ інфраструктури можуть зіткнутися з непередбачуваними збоями у роботі бездротових точок доступу та клієнтів, що потенційно впливає на бізнес-процеси, які залежать від безперебійного WiFi-з’єднання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника дистрибутива та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до WiFi 7 точок доступу, ретельно моніторити журнали системи на ознаки аномалій та пріоритезувати оновлення безпеки для мережевого обладнання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки