CVE-2025-21730: Вразливість у Linux kernel пов’язана з подвійною ініціалізацією списку mgnt_entry у драйвері rtw89

Вразливість CVE-2025-21730 у Linux kernel драйвері rtw89 може викликати помилки ядра при невдалому WoWLAN. Рекомендується оновлення ядра та моніторинг систем.
CVE-2025-21730CVSS 7.8Linux

CVE-2025-21730: Вразливість у Linux kernel пов’язана з подвійною ініціалізацією списку mgnt_entry у драйвері rtw89

Вразливість CVE-2025-21730 у Linux kernel драйвері rtw89 може викликати помилки ядра при невдалому WoWLAN. Рекомендується оновлення ядра та моніторинг систем.

CVSS
7.8 HIGH
EPSS
8.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що виникає при невдалому відновленні WoWLAN у драйвері rtw89, де список mgnt_entry ініціалізується двічі, що може призвести до помилок у роботі ядра. Це викликає некоректну перевірку списку та потенційне пошкодження пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність роботи системи, збої у роботі бездротових інтерфейсів та потенційні аварійні зупинки ядра Linux. Особливо це актуально для систем, що використовують драйвер rtw89 для Wi-Fi адаптерів, де відновлення з режиму WoWLAN може викликати критичні помилки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання функції WoWLAN на пристроях з драйвером rtw89, переглянути журнали системи на наявність помилок, пов’язаних із цим драйвером, та пріоритезувати оновлення систем для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки