Виправлення у Linux kernel: усунення помилки сегментації TSO при вимкненому AMSDU у драйвері iwlwifi MLD

Виправлено помилку сегментації TSO у драйвері iwlwifi MLD Linux kernel, що могла спричинити переповнення пам’яті та збої TCP.
CVE-2026-64037CVSS 9.8Linux

Виправлення у Linux kernel: усунення помилки сегментації TSO при вимкненому AMSDU у драйвері iwlwifi MLD

Виправлено помилку сегментації TSO у драйвері iwlwifi MLD Linux kernel, що могла спричинити переповнення пам’яті та збої TCP.

CVSS
9.8 CRITICAL
EPSS
35.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у драйвері iwlwifi MLD, що викликала некоректну сегментацію TSO при вимкненому AMSDU. Помилка призводила до створення тисяч дрібних сегментів, що могло спричинити переповнення пам’яті та подальші помилки в TCP стеку.

Бізнес-вплив

Ця вразливість може спричинити значне навантаження на мережевий стек і пам’ять, що потенційно призводить до порушення стабільності системи та збоїв у роботі мережевих сервісів. Власникам інфраструктури з Linux-системами, які використовують iwlwifi MLD драйвер, слід врахувати ризики підвищеного навантаження та можливих помилок TCP, що можуть вплинути на доступність та продуктивність мережі.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості. У разі відсутності патчів слід обмежити використання функцій, пов’язаних з AMSDU у драйвері iwlwifi, моніторити логи системи на предмет аномалій у мережевій активності та пріоритезувати оновлення для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки