CVE-2026-53097: Poprawka błędu use-after-free w sterowniku mt7996 WiFi w jądrze Linux

Naprawiono krytyczny błąd use-after-free w sterowniku mt7996 WiFi jądra Linux, poprawiający stabilność i bezpieczeństwo systemu.
CVE-2026-53097CVSS 7.8Linux

CVE-2026-53097: Poprawka błędu use-after-free w sterowniku mt7996 WiFi w jądrze Linux

Naprawiono krytyczny błąd use-after-free w sterowniku mt7996 WiFi jądra Linux, poprawiający stabilność i bezpieczeństwo systemu.

CVSS
7.8 HIGH
EPSS
2.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd use-after-free w module mt7996 WiFi, który mógł wystąpić podczas odłączania układu PCI mt7996. Problem polegał na wywołaniu funkcji dump_work po zwolnieniu pamięci crash_data, co mogło prowadzić do nieprawidłowego dostępu do pamięci.

Wpływ biznesowy

Błąd ten może powodować niestabilność systemu lub awarie sterownika WiFi, co wpływa na dostępność i niezawodność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych problemów z łącznością i stabilnością systemów korzystających z układów mt7996.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dotyczących sterownika mt7996. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów z tym układem oraz monitorować logi systemowe pod kątem błędów związanych z modułem WiFi. Priorytetem jest synchronizacja pracy dump_work przed zwolnieniem pamięci crash_data, co zostało zaadresowane w poprawce.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS