Вразливість у ядрі Linux: mt76_connac2_mac_write_txwi_80211 (CVE-2026-23315)
Виправлено критичну вразливість у Linux kernel (CVE-2026-23315) пов’язану з виходом за межі буфера у Wi-Fi драйвері mt76. Рекомендується оновлення.
- CVSS
- 7.1 HIGH
- EPSS
- 2.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з можливим виходом за межі буфера у функції mt76_connac2_mac_write_txwi_80211, що використовується у Wi-Fi драйвері mt76. Проблема виникала через недостатню перевірку довжини кадру перед доступом до полів управління.
Бізнес-вплив
Ця вразливість може призвести до порушення цілісності пам’яті, що потенційно дозволяє виконання довільного коду або виклик аварійного завершення роботи системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик віддалених атак на пристрої з уразливим ядром Linux, особливо у мережевих середовищах з активним використанням Wi-Fi.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, провести аналіз журналів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують драйвер mt76.