CVE-2026-23325: Luka w jądrze Linux w module WiFi mt7996
Wysokie ryzyko w jądrze Linux mt7996 WiFi (CVE-2026-23325). Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 2.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module WiFi mt7996, która mogła prowadzić do dostępu poza przydzielonym obszarem pamięci podczas zapisu TXWI 802.11. Problem dotyczył braku odpowiedniej weryfikacji długości ramki przed dostępem do pól zarządzania.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować niestabilnością systemu lub potencjalnym naruszeniem integralności danych w systemach korzystających z modułu WiFi mt7996. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć ryzyka wykorzystania tej podatności w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-23325. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu mt7996, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.