Вразливість у Linux kernel: виправлення use-after-free у mt7925e Wi-Fi драйвері
Виправлено критичну вразливість use-after-free у Wi-Fi драйвері mt7925e Linux kernel. Рекомендується оновлення для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 19.92%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість use-after-free у драйвері Wi-Fi mt7925e, що могла призвести до некоректної роботи після звільнення IRQ. Виправлення запроваджує прапорець MT76_REMOVED для уникнення доступу до звільнених ресурсів.
Бізнес-вплив
Ця вразливість з високою оцінкою CVSS 7.8 може спричинити нестабільність системи або потенційні атаки через некоректне управління IRQ у Wi-Fi драйвері. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних із безпекою та стабільністю мережевого обладнання.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для mt7925e драйвера. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, моніторити логи на аномалії та планувати пріоритетне оновлення для зниження ризиків.