No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: mt 76: mt 7921: soltar TXRX_ NOTIFY em ônibus não- mmio PKT_TYPE_TXRX_NOTIFY é um evento somente de mmio, mas mt 7921 _rx_check() e mt 7921 _queue_rx_skb() enviá-lo para o mt 7921 _mac_tx_free() em cada ônibus. mt 7921 _mac_tx_free() limpa as filas de tx DMA com o mt 76 _queue_tx_cleanup(), que chama colade_ops->tx_cleanup(). Apenas as operações de fila mmio implementam essa chamada; no USB e SDIO é NULL, por isso um TXRX_ NOTIFY ali chama um ponteiro NULL no trabalhador RX: BUG: kernel NULL pointer dereference, endereço: 0000000000000000 RIP: 0010: 0 x 0 Chamada de rastreamento: mt 7921 _mac_tx_free+ 0 x 64 / 0 x 310 [ mt 7921 _comum] mt 7921 _rx_check+ 0 x 5 f/ 0 xf 0 [ mt 7921 _comum] mt 76 u_rx_worker+ 0 x 1 b 9 / 0 x 620 [ mt 76 _usb].
Solte o evento em ônibus não- mmio via mt 76 _is_mmio(), como em commit 5683 e 1488 aa 9 ("wifi: mt 76: connac: não verifique o status do WED para dispositivos não- mmio"). Registro de aconselhamento: GHSA-qgch- 244 m- 5 HCP. Identificadores relacionados: CVE- 2026 - 68194. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 40.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 10.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.