Виправлення вразливості NULL pointer dereference у драйвері Wi-Fi Linux (CVE-2026-64325)

Виправлено критичну вразливість у драйверах mt7921/mt7925 Linux, що викликала аварійне завершення роботи ядра через NULL pointer dereference.
CVE-2026-64325Linux

Виправлення вразливості NULL pointer dereference у драйвері Wi-Fi Linux (CVE-2026-64325)

Виправлено критичну вразливість у драйверах mt7921/mt7925 Linux, що викликала аварійне завершення роботи ядра через NULL pointer dereference.

CVSS
-
EPSS
8.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, що призводить до помилки NULL pointer dereference у драйверах mt7921 та mt7925 при обробці CSA beacon. Проблема виникає, якщо контекст каналу видаляється до обробки події, що може спричинити аварійне завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити збій системи або відмову в обслуговуванні через аварійне завершення роботи ядра Linux на пристроях з відповідними Wi-Fi драйверами. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевого обладнання, що використовує уразливі драйвери, особливо в середовищах з динамічною зміною каналів Wi-Fi.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64325, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих пристроїв, переглянути журнали системи на предмет аномалій, пов’язаних із роботою Wi-Fi, і пріоритезувати оновлення у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки