Виправлення вразливості NULL pointer dereference у драйвері Wi-Fi Linux (CVE-2026-64325)
Виправлено критичну вразливість у драйверах mt7921/mt7925 Linux, що викликала аварійне завершення роботи ядра через NULL pointer dereference.
- CVSS
- -
- EPSS
- 8.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість, що призводить до помилки NULL pointer dereference у драйверах mt7921 та mt7925 при обробці CSA beacon. Проблема виникає, якщо контекст каналу видаляється до обробки події, що може спричинити аварійне завершення роботи ядра.
Бізнес-вплив
Ця вразливість може спричинити збій системи або відмову в обслуговуванні через аварійне завершення роботи ядра Linux на пристроях з відповідними Wi-Fi драйверами. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевого обладнання, що використовує уразливі драйвери, особливо в середовищах з динамічною зміною каналів Wi-Fi.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64325, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих пристроїв, переглянути журнали системи на предмет аномалій, пов’язаних із роботою Wi-Fi, і пріоритезувати оновлення у планах безпеки.