Back

MEDIUM

wifi: mt76: mt7921: fix use after free in mt7921_acpi_read()

Published Dec 30, 2025

Description

Don't dereference "sar_root" after it has been freed.

Affected products

Remediation

Red Hat statement

A use-after-free issue exists in mt7921_acpi_read() where sar_root->package.count was dereferenced after sar_root had already been freed. Triggering it typically requires privileged control over ACPI/firmware-provided data (or equivalent device/boot-time control), making real-world exploitation unlikely for unprivileged users. The most realistic outcome is driver misbehavior or a crash in debug/sanitized builds. The bug is a read-after-free that only affects a return value.

Weaknesses (1)

References (7)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Linux
Published Dec 30, 2025
Updated May 11, 2026
Reserved Dec 30, 2025
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Dec 30, 2025
ENISA EUVD
Assigner n/a
Published n/a
Updated n/a
Exploited since n/a
Link n/a