Вразливість у ядрі Linux: можливий вихід за межі буфера в mt7925
Виправлено вразливість у Linux kernel (mt7925), що дозволяла вихід за межі буфера. Рекомендується оновлення для захисту систем.
- CVSS
- 7.1 HIGH
- EPSS
- 2.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено вразливість у модулі mt76 для mt7925, що може призвести до виходу за межі буфера при обробці Wi-Fi кадрів. Проблема полягала у недостатній перевірці довжини кадру перед доступом до полів управління.
Бізнес-вплив
Ця вразливість може дозволити зловмиснику викликати помилку пам’яті, що потенційно призведе до відмови в обслуговуванні або виконання довільного коду на рівні ядра. Для операторів IT та власників інфраструктури це означає підвищений ризик компрометації систем, особливо тих, що використовують уразливі версії ядра Linux з підтримкою mt7925.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують mt7925.