CVE-2026-80938
CVE CVE-2026-80938EUVD EUVD-2026-76261Veröffentlicht 2026-09-11T19:42:11.000ZZuletzt geändert 2026-09-14T11:59:02.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: wifi: mt76: mt7615: avoid waiting for mac work under the mt76 mutex mt7615_suspend() acquired the mt76 mutex and then called cancel_delayed_work_sync() on mac_work. mt7615_mac_work() acquires the same mutex via mt7615_mutex_acquire() at the top of the worker, so if mac_work is already running and blocked on the mutex, the suspend path deadlocks waiting for the work it holds the mutex against. Flush scan_work and mac_work before taking the mutex, matching the suspend paths in mt7921 and mt7925. scan_work only takes the mt76 spinlock, but moving it keeps the sequence consistent. This also keeps mac_work from running over an already suspended HIF, which the previous split (async cancel under the lock, sync cancel after release) would have allowed.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux c6bf20109a3fae92402cb76ad709ec5256bcd169 <ef2ec8b537c3a54e241d693bd03016f80d0d4484; patch: 7.2.4; 5.8; patch: 7.3-rc1; c6bf20109a3fae92402cb76ad709ec5256bcd169 <44be85af3e1772ffb3332feafedad2a73b22854c; c6bf20109a3fae92402cb76ad709ec5256bcd169 <4506e229b2e468b8c64bcf52c50c41a3bf2e633e; c6bf20109a3fae92402cb76ad709ec5256bcd169 <33d29aeb4c0eede92622a7d04ea492b94c30f089; patch: 6.12.109; c6bf20109a3fae92402cb76ad709ec5256bcd169 <3114d479f2a1d31b2e6214c395794c6e5715e579; c6bf20109a3fae92402cb76ad709ec5256bcd169 <36c73b86a09f0e51c0f81a75c8945b6c5557ff27; patch: 6.18.50; c6bf20109a3fae92402cb76ad709ec5256bcd169 <bda8324270b1ac91bfba1df8928e0570e29759e8; patch: 0; patch: 6.1.188; patch: 5.15.221; patch: 6.6.157
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.