No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: mt 76: mt 7921 / mt 7925: corrigir a dereferência NULL no farol CSA Este patch é baseado em um BUG conforme relatado por Bongani Hlope em 20260502125824.425 d 7159 @ Bongani-mini.home.org.za/ Quando um sinal de anúncio de conversor de canal (CSA) é recebido, cfg 80211 filas de um item de trabalho wiphy que eventualmente chama o mt 7921 _canal_ switch_rx_beacon(). Se a estação desliga (ou o contexto do canal é demolido) entre o tempo de trabalho em fila e o tempo de execução, o pontor dev->new_ctx do driver já pode ter sido eliminado para NULL. mt 7921 _canal_switch_rx_beacon() então desrefere new_ctx incondicionalmente, desencadeando uma desreferência de ponteiro NULL no endereço 0 x 0:.
BUG: kernel NULL pointer dereference, endereço: 0000000000000000 RIP: 0010: mt 7921 _canal_switch_rx_beacon+ 0 x 1 f/ 0 x 100 [ mt 7921 _comum] Existe a mesma guarda que falta no mt 7925 _canal_switch_rx_beacon(), que compartilha o mesmo padrão de código introduzido pelo mesmo commit. Adicione uma verificação NULL de retorno precoce para dev->new_ctx em ambos os mt 7921 _canal_switch_rx_beacon() e mt 7925 _canal_ switch_rx_beacon(). Quando o new_ctx é NULL não há um interruptor de canal pendente para o processo, por isso, retornar imediatamente é a ação correta e segura.
Oops- Análise: reports/ lkml/ 20260502125824.425 d 7159 @bongani-mini.home.org.za/report.html. Registro de aconselhamento: GHSA- 6 c 49 - xc 7 V- mqvw. Identificadores relacionados: CVE- 2026 - 64325. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 31.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 31.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.