Виправлення уразливості Use-After-Free в драйвері mt7996 Linux

Виправлено уразливість use-after-free в драйвері mt7996 Linux, що покращує стабільність та безпеку бездротових пристроїв на базі цього чипа.
CVE-2026-53097CVSS 7.8Linux

Виправлення уразливості Use-After-Free в драйвері mt7996 Linux

Виправлено уразливість use-after-free в драйвері mt7996 Linux, що покращує стабільність та безпеку бездротових пристроїв на базі цього чипа.

CVSS
7.8 HIGH
EPSS
2.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux-ядрі усунено уразливість use-after-free у драйвері mt7996, пов’язану з некоректним скасуванням робочих завдань під час відключення PCI-чипа. Це могло призводити до звернення до вже звільнених даних, що викликає нестабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи драйвера або ядра, що впливає на стабільність бездротового зв’язку. Хоча експлуатація вразливості складна, її усунення підвищує надійність систем, які використовують чип mt7996.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для mt7996. Якщо оновлення недоступні, слід мінімізувати використання пристроїв з цим чипом, контролювати логи на предмет помилок драйвера та планувати оновлення системи для усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки