CVE-2025-68360: Błąd w sterowniku mt76 w jądrze Linux powodujący awarię systemu

CVE-2025-68360 to luka w sterowniku mt76 Linux, która może powodować awarie systemu przy użyciu Wi-Fi MT7996. Zalecana aktualizacja sterowników.
CVE-2025-68360Linux

CVE-2025-68360: Błąd w sterowniku mt76 w jądrze Linux powodujący awarię systemu

CVE-2025-68360 to luka w sterowniku mt76 Linux, która może powodować awarie systemu przy użyciu Wi-Fi MT7996. Zalecana aktualizacja sterowników.

CVSS
-
EPSS
7.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd w sterowniku mt76 obsługującym urządzenia Wi-Fi MT7996. Problem polegał na niewłaściwym odwołaniu do urządzenia wed w funkcjach zwrotnych, co mogło prowadzić do awarii systemu przy korzystaniu z interfejsu wed_hif2, np. na łączu 6 GHz.

Wpływ biznesowy

Błąd może powodować nieoczekiwane awarie systemu (kernel panic) na urządzeniach korzystających z dotkniętego sterownika Wi-Fi, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy używają sterownika mt76 i rozważyć aktualizację jądra lub sterowników, aby uniknąć potencjalnych przestojów.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i sterowników mt76 od dostawcy systemu lub dystrybucji. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję urządzeń korzystających z interfejsu wed_hif2, monitorować logi systemowe pod kątem błędów związanych ze sterownikiem mt76 oraz priorytetowo planować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS