Вразливість у ядрі Linux: виправлення помилки mt7996 у Wi-Fi драйвері

Виправлено вразливість у Linux kernel (CVE-2026-23325) пов’язану з виходом за межі буфера у Wi-Fi драйвері mt7996. Рекомендується оновлення ядра.
CVE-2026-23325CVSS 7.1Linux

Вразливість у ядрі Linux: виправлення помилки mt7996 у Wi-Fi драйвері

Виправлено вразливість у Linux kernel (CVE-2026-23325) пов’язану з виходом за межі буфера у Wi-Fi драйвері mt7996. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
2.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з можливим виходом за межі буфера у функції mt7996_mac_write_txwi_80211 драйвера mt76 для Wi-Fi. Проблема виникала через недостатню перевірку довжини кадру перед доступом до полів керування.

Бізнес-вплив

Ця вразливість може призвести до порушення цілісності пам’яті, що потенційно дозволяє виконання небажаного коду або призводить до збою системи. Для операторів ІТ та власників інфраструктури, які використовують ядро Linux з драйвером mt76, важливо врахувати цей ризик, особливо у середовищах з високими вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки