Вразливість у Linux kernel: виправлення помилки виходу за межі в mt7925
Виправлено критичну помилку виходу за межі пам’яті в Linux kernel (mt7925 Wi-Fi). Рекомендується оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 13.04%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну помилку у драйвері mt7925 Wi-Fi, де неправильне порівняння призводило до виходу за межі пам’яті. Це могло спричинити некоректне читання або запис даних, що становить серйозну загрозу безпеці.
Бізнес-вплив
Ця вразливість з високою оцінкою CVSS 7.8 може дозволити зловмисникам викликати помилки пам’яті, що потенційно призведе до порушення роботи системи або виконання довільного коду. Для організацій, що використовують Linux з відповідними драйверами Wi-Fi, це створює ризик компрометації мережевої інфраструктури та втрати даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, посилити моніторинг логів на предмет аномалій та пріоритезувати виправлення у відповідності з ризиками бізнесу.