Вразливість у ядрі Linux: mt76_connac2_mac_write_txwi_80211 (CVE-2026-23315)

Виправлено критичну вразливість у Linux kernel (CVE-2026-23315) пов’язану з виходом за межі буфера у Wi-Fi драйвері mt76. Рекомендується оновлення.
CVE-2026-23315CVSS 7.1Linux

Вразливість у ядрі Linux: mt76_connac2_mac_write_txwi_80211 (CVE-2026-23315)

Виправлено критичну вразливість у Linux kernel (CVE-2026-23315) пов’язану з виходом за межі буфера у Wi-Fi драйвері mt76. Рекомендується оновлення.

CVSS
7.1 HIGH
EPSS
2.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з можливим виходом за межі буфера у функції mt76_connac2_mac_write_txwi_80211, що використовується у Wi-Fi драйвері mt76. Проблема виникала через недостатню перевірку довжини кадру перед доступом до полів управління.

Бізнес-вплив

Ця вразливість може призвести до порушення цілісності пам’яті, що потенційно дозволяє виконання довільного коду або виклик аварійного завершення роботи системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик віддалених атак на пристрої з уразливим ядром Linux, особливо у мережевих середовищах з активним використанням Wi-Fi.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, провести аналіз журналів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують драйвер mt76.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки