CVE-2026-43213: уразливість ядра Linux у драйвері wifi rtw89
Уразливість CVE-2026-43213 у драйвері wifi rtw89 Linux може спричинити збій ядра через NULL pointer dereference. Рекомендується оновлення ядра.
- CVSS
- 7.5 HIGH
- EPSS
- 12.53%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість у драйвері wifi rtw89, пов’язану з некоректною перевіркою порядкового номера у звіті про звільнення TX. Це може призвести до звернення за межі масиву та викликати помилку NULL pointer dereference, що спричиняє збій ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи системи через збій ядра, що негативно впливає на стабільність та доступність сервісів. Особливо це актуально для систем, які використовують драйвер wifi rtw89 на Linux ядрах версії 6.1.145-17510 та подібних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-43213. Якщо оновлення недоступні, слід мінімізувати використання уразливого драйвера, обмежити доступ до відповідних систем, а також моніторити журнали системи на предмет помилок, пов’язаних із драйвером rtw89. Пріоритетно впроваджувати оновлення після їх виходу.