В ядре Linux устранена следующая уязвимость:
wifi: mt76: mt7996: исправлена возможная утечка токена в mt7996_tx_prepare_skb().
Если поиск link_conf или link_sta завершается неудачей в процедуре mt7996_tx_prepare_skb,
Драйвер mt7996 пропускает уже выделенный токен передачи. Исправить проблему
выпуск токена в случае ошибки.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: wifi: mt76: mt7996: Fix possible token leak in mt7996_tx_prepare_skb() If link_conf or link_sta lookup fails in mt7996_tx_prepare_skb routine, mt7996 driver leaks an already allocated tx token. Fix the issue releasing the token in case of error.
Характеристики атаки
Последствия
Строка CVSS v3.1