CVE-2025-68360: Błąd w sterowniku mt76 w jądrze Linux powodujący awarię systemu
CVE-2025-68360 to luka w sterowniku mt76 Linux, która może powodować awarie systemu przy użyciu Wi-Fi MT7996. Zalecana aktualizacja sterowników.
- CVSS
- -
- EPSS
- 7.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono błąd w sterowniku mt76 obsługującym urządzenia Wi-Fi MT7996. Problem polegał na niewłaściwym odwołaniu do urządzenia wed w funkcjach zwrotnych, co mogło prowadzić do awarii systemu przy korzystaniu z interfejsu wed_hif2, np. na łączu 6 GHz.
Wpływ biznesowy
Błąd może powodować nieoczekiwane awarie systemu (kernel panic) na urządzeniach korzystających z dotkniętego sterownika Wi-Fi, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy używają sterownika mt76 i rozważyć aktualizację jądra lub sterowników, aby uniknąć potencjalnych przestojów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i sterowników mt76 od dostawcy systemu lub dystrybucji. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję urządzeń korzystających z interfejsu wed_hif2, monitorować logi systemowe pod kątem błędów związanych ze sterownikiem mt76 oraz priorytetowo planować wdrożenie poprawek.