-
CVE-2026-68194
- EPSS 0.21%
- Veröffentlicht 10.08.2026 12:00:12
- Zuletzt bearbeitet 19.08.2026 17:20:35
- Erkennungen
wifi: mt76: mt7921: drop TXRX_NOTIFY on non-mmio buses
In the Linux kernel, the following vulnerability has been resolved:
wifi: mt76: mt7921: drop TXRX_NOTIFY on non-mmio buses
PKT_TYPE_TXRX_NOTIFY is an mmio-only event, but mt7921_rx_check() and
mt7921_queue_rx_skb() dispatch it to mt7921_mac_tx_free() on every bus.
mt7921_mac_tx_free() cleans the DMA tx queues with
mt76_queue_tx_cleanup(), which calls queue_ops->tx_cleanup(). Only the
mmio queue ops implement that callback; on USB and SDIO it is NULL, so
a TXRX_NOTIFY there calls a NULL pointer in the RX worker:
BUG: kernel NULL pointer dereference, address: 0000000000000000
RIP: 0010:0x0
Call Trace:
mt7921_mac_tx_free+0x64/0x310 [mt7921_common]
mt7921_rx_check+0x5f/0xf0 [mt7921_common]
mt76u_rx_worker+0x1b9/0x620 [mt76_usb]
Drop the event on non-mmio buses via mt76_is_mmio(), as in
commit 5683e1488aa9 ("wifi: mt76: connac: do not check WED status for
non-mmio devices").Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
48fab5bbef4092d925ab3214773ad12e68807223
Version <
7003a2cbddd7917933c1f169c7874cfa6ab852c3
Status
affected
Version
48fab5bbef4092d925ab3214773ad12e68807223
Version <
ef2ee5f820c3ef87643b51e960c20b4a14d8336b
Status
affected
Version
48fab5bbef4092d925ab3214773ad12e68807223
Version <
ecf995b828191829ba4a87169bccabcbeb5c9c32
Status
affected
Version
48fab5bbef4092d925ab3214773ad12e68807223
Version <
263816e92e8d66c81c98ccab2b5d2191ed08ec71
Status
affected
Version
48fab5bbef4092d925ab3214773ad12e68807223
Version <
24475d2ddc8d8dfd82f4d2be0d951401f86911a6
Status
affected
Version
48fab5bbef4092d925ab3214773ad12e68807223
Version <
da4082e91acabc1498611ed8ccc53f0610baefc6
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.16
Status
affected
Version
0
Version <
5.16
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.148
Status
unaffected
Version <=
6.12.*
Version
6.12.101
Status
unaffected
Version <=
6.18.*
Version
6.18.42
Status
unaffected
Version <=
7.1.*
Version
7.1.6
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.21% | 0.109 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/ef2ee5f820c3ef87643b51e960c20b4a14d8336b
https://git.kernel.org/stable/c/ecf995b828191829ba4a87169bccabcbeb5c9c32
https://git.kernel.org/stable/c/263816e92e8d66c81c98ccab2b5d2191ed08ec71
https://git.kernel.org/stable/c/24475d2ddc8d8dfd82f4d2be0d951401f86911a6
https://git.kernel.org/stable/c/da4082e91acabc1498611ed8ccc53f0610baefc6
https://git.kernel.org/stable/c/7003a2cbddd7917933c1f169c7874cfa6ab852c3