Виправлення вразливості корупції пам’яті в драйвері mt76 для Linux

Виправлено корупцію пам’яті в драйвері mt76 Linux, що впливала на стабільність бездротових мереж з mt7925. Рекомендується оновлення ядра.
CVE-2026-63832CVSS 8.8Linux

Виправлення вразливості корупції пам’яті в драйвері mt76 для Linux

Виправлено корупцію пам’яті в драйвері mt76 Linux, що впливала на стабільність бездротових мереж з mt7925. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
13.06%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з корупцією списку wcid_poll у драйвері mt76, що викликала помилки при роботі з mt7925. Проблема полягала у відсутності перевірки публікації wcid, що призводило до повторної ініціалізації та пошкодження структури даних.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи бездротових мереж на пристроях з драйвером mt76, потенційно викликаючи розриви з’єднання або збої в обробці пакетів. Для операторів ІТ та власників інфраструктури це означає ризик втрати доступності мережевих сервісів та необхідність оновлення систем для забезпечення стабільної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для драйвера mt76, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання пристроїв з mt7925, моніторити логи на наявність помилок, пов’язаних із wlan0, та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки