Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-11839

Опубликовано: 23 фев. 2026
Источник: fstec
CVSS3: 5.9
CVSS2: 5.3
EPSS Низкий

Описание

Уязвимость функции ieee80211_ml_reconfiguration() модуля net/mac80211/mlme.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании

Вендор

Canonical Ltd.
Red Hat, Inc.
АО «ИВК»
Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»

Наименование ПО

Ubuntu
Red Hat Enterprise Linux
АЛЬТ СП 10
Debian GNU/Linux
Astra Linux Special Edition
Linux

Версия ПО

22.04 LTS (Ubuntu)
9 (Red Hat Enterprise Linux)
- (АЛЬТ СП 10)
24.04 LTS (Ubuntu)
13 (Debian GNU/Linux)
4.8 (Astra Linux Special Edition)
от 6.13 до 6.18.16 включительно (Linux)
от 6.5 до 6.12.76 включительно (Linux)
от 6.19 до 6.19.6 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 22.04 LTS
Red Hat, Inc. Red Hat Enterprise Linux 9
АО «ИВК» АЛЬТ СП 10 -
Canonical Ltd. Ubuntu 24.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 13
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.8
Сообщество свободного программного обеспечения Linux от 6.13 до 6.18.16 включительно
Сообщество свободного программного обеспечения Linux от 6.5 до 6.12.76 включительно
Сообщество свободного программного обеспечения Linux от 6.19 до 6.19.6 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/bfde158d5d1322c0c2df398a8d1ccce04943be2e
https://git.kernel.org/stable/c/f35ceec54d48e227fa46f8f97fd100a77b8eab15
https://git.kernel.org/stable/c/d58d71c2167601762351962b9604808d3be94400
https://git.kernel.org/linus/162d331d833dc73a3e905a24c44dd33732af1fc5
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-23246
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2026-23246
Для Ubuntu:
https://ubuntu.com/security/CVE-2026-23246
Для ОС Astra Linux:
обновить пакет linux-6.12 до 6.12.77-1.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 21%
0.0029
Низкий

5.9 Medium

CVSS3

5.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
6 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: wifi: mac80211: bounds-check link_id in ieee80211_ml_reconfiguration link_id is taken from the ML Reconfiguration element (control & 0x000f), so it can be 0..15. link_removal_timeout[] has IEEE80211_MLD_MAX_NUM_LINKS (15) elements, so index 15 is out-of-bounds. Skip subelements with link_id >= IEEE80211_MLD_MAX_NUM_LINKS to avoid a stack out-of-bounds write.

CVSS3: 5.9
redhat
6 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: wifi: mac80211: bounds-check link_id in ieee80211_ml_reconfiguration link_id is taken from the ML Reconfiguration element (control & 0x000f), so it can be 0..15. link_removal_timeout[] has IEEE80211_MLD_MAX_NUM_LINKS (15) elements, so index 15 is out-of-bounds. Skip subelements with link_id >= IEEE80211_MLD_MAX_NUM_LINKS to avoid a stack out-of-bounds write.

CVSS3: 8.8
nvd
6 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: wifi: mac80211: bounds-check link_id in ieee80211_ml_reconfiguration link_id is taken from the ML Reconfiguration element (control & 0x000f), so it can be 0..15. link_removal_timeout[] has IEEE80211_MLD_MAX_NUM_LINKS (15) elements, so index 15 is out-of-bounds. Skip subelements with link_id >= IEEE80211_MLD_MAX_NUM_LINKS to avoid a stack out-of-bounds write.

CVSS3: 5.9
msrc
6 месяцев назад

wifi: mac80211: bounds-check link_id in ieee80211_ml_reconfiguration

CVSS3: 8.8
debian
6 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: w ...

EPSS

Процентиль: 21%
0.0029
Низкий

5.9 Medium

CVSS3

5.3 Medium

CVSS2