CVE-2025-21729: Вразливість у Linux kernel у модулі wifi rtw89
Виправлено вразливість CVE-2025-21729 у Linux kernel драйвері wifi rtw89, що викликала use-after-free та збій системи.
- CVSS
- 7.8 HIGH
- EPSS
- 8.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено та виправлено вразливість у драйвері wifi rtw89, пов’язану з умовною гонкою між функціями cancel_hw_scan та hw_scan completion. Проблема виникала через відсутність захисту прапорця rtwdev->scanning м'ютексом, що могло призвести до null-pointer dereference та use-after-free.
Бізнес-вплив
Ця вразливість може спричинити збій системи або підвищення ризику віддаленого виконання коду через некоректне управління пам’яттю в драйвері wifi. Для операторів IT та власників інфраструктури це означає потенційні перебої в роботі мережевого обладнання на базі Linux kernel, особливо якщо використовується драйвер rtw89.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій у роботі wifi-модуля та пріоритезувати оновлення систем з урахуванням ризику експлуатації цієї вразливості.