CVE-2026-53097: Poprawka błędu use-after-free w sterowniku mt7996 WiFi w jądrze Linux
Naprawiono krytyczny błąd use-after-free w sterowniku mt7996 WiFi jądra Linux, poprawiający stabilność i bezpieczeństwo systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd use-after-free w module mt7996 WiFi, który mógł wystąpić podczas odłączania układu PCI mt7996. Problem polegał na wywołaniu funkcji dump_work po zwolnieniu pamięci crash_data, co mogło prowadzić do nieprawidłowego dostępu do pamięci.
Wpływ biznesowy
Błąd ten może powodować niestabilność systemu lub awarie sterownika WiFi, co wpływa na dostępność i niezawodność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych problemów z łącznością i stabilnością systemów korzystających z układów mt7996.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dotyczących sterownika mt7996. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów z tym układem oraz monitorować logi systemowe pod kątem błędów związanych z modułem WiFi. Priorytetem jest synchronizacja pracy dump_work przed zwolnieniem pamięci crash_data, co zostało zaadresowane w poprawce.