В ядре Linux устранена следующая уязвимость:
Wi-Fi: mt76: mt7996: проверьте размер прошивки EEPROM по умолчанию
Прошивка EEPROM по умолчанию анализируется и копируется как полная EEPROM.
без проверки его длины. Усеченный файл может сделать драйвер
читать за пределами буфера прошивки во время проверки варианта или
резервная копия.
Отклонять файлы короче MT7996_EEPROM_SIZE перед анализом или
копирование прошивки.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: wifi: mt76: mt7996: validate default EEPROM firmware size The default EEPROM firmware is parsed and copied as a full EEPROM without checking its length. A truncated file can make the driver read beyond the firmware buffer during variant validation or the fallback copy. Reject files shorter than MT7996_EEPROM_SIZE before parsing or copying the firmware.