Виправлення уразливості використання NULL-указівника в iwlwifi Linux

У Linux ядрі виправлено уразливість iwlwifi, що запобігає помилкам через NULL-указівник. Рекомендується оновити ядро для безпеки мережі.
CVE-2026-64212Linux

Виправлення уразливості використання NULL-указівника в iwlwifi Linux

У Linux ядрі виправлено уразливість iwlwifi, що запобігає помилкам через NULL-указівник. Рекомендується оновити ядро для безпеки мережі.

CVSS
-
EPSS
6.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у модулі iwlwifi, де можливе звернення до NULL-указівника без перевірки. Це стосувалося функції iwl_mld_remove_link, де вказівник link міг бути NULL, що могло призвести до помилок після звільнення пам'яті.

Бізнес-вплив

Для операторів IT та власників інфраструктури це означає потенційні збої або нестабільність роботи бездротових драйверів на Linux-системах, що можуть вплинути на мережеву доступність. Вчасне оновлення ядра допоможе уникнути цих проблем і забезпечити стабільність роботи мережевого обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, щоб усунути цю уразливість. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних середовищ.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки