CVE-2026-53317: Вразливість ядра Linux у модулі mt7921 Wi-Fi

Виправлено вразливість CVE-2026-53317 у Linux kernel, що викликала збій прошивки Wi-Fi mt7921 при AID вище 20 на AP інтерфейсах.
CVE-2026-53317CVSS 5.5Linux

CVE-2026-53317: Вразливість ядра Linux у модулі mt7921 Wi-Fi

Виправлено вразливість CVE-2026-53317 у Linux kernel, що викликала збій прошивки Wi-Fi mt7921 при AID вище 20 на AP інтерфейсах.

CVSS
5.5 MEDIUM
EPSS
1.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала аварійне завершення роботи прошивки при призначенні ідентифікаторів станцій (AID) вище 20 на інтерфейсі AP з чіпом mt7921. Модифікований hostapd, який починав нумерацію AID з 65, спричиняв збій прошивки, що усунуто шляхом обмеження верхньої межі AID.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи Wi-Fi прошивки на пристроях з чіпом mt7921 при використанні інтерфейсу AP, що впливає на стабільність мережевого обладнання. Для операторів IT та власників інфраструктури це означає потенційні перебої в роботі бездротових мереж, особливо якщо застосовується модифіковане програмне забезпечення hostapd.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для mt7921. Якщо оновлення недоступні, слід обмежити конфігурації, які призначають AID вище 20 на інтерфейсах AP, переглянути журнали на наявність збоїв прошивки та пріоритезувати оновлення для пристроїв з цим чіпом.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки