CVE-2025-21729: Вразливість у Linux kernel у модулі wifi rtw89

Виправлено вразливість CVE-2025-21729 у Linux kernel драйвері wifi rtw89, що викликала use-after-free та збій системи.
CVE-2025-21729CVSS 7.8Linux

CVE-2025-21729: Вразливість у Linux kernel у модулі wifi rtw89

Виправлено вразливість CVE-2025-21729 у Linux kernel драйвері wifi rtw89, що викликала use-after-free та збій системи.

CVSS
7.8 HIGH
EPSS
8.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено та виправлено вразливість у драйвері wifi rtw89, пов’язану з умовною гонкою між функціями cancel_hw_scan та hw_scan completion. Проблема виникала через відсутність захисту прапорця rtwdev->scanning м'ютексом, що могло призвести до null-pointer dereference та use-after-free.

Бізнес-вплив

Ця вразливість може спричинити збій системи або підвищення ризику віддаленого виконання коду через некоректне управління пам’яттю в драйвері wifi. Для операторів IT та власників інфраструктури це означає потенційні перебої в роботі мережевого обладнання на базі Linux kernel, особливо якщо використовується драйвер rtw89.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій у роботі wifi-модуля та пріоритезувати оновлення систем з урахуванням ризику експлуатації цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки