Вразливість у ядрі Linux: помилка обробки стану Wi-Fi станцій (CVE-2025-21828)

Виправлено помилку ядра Linux, що могла викликати аварійне завершення через некоректну обробку Wi-Fi станцій у mac80211. Оновіть ядро для безпеки.
CVE-2025-21828CVSS 5.5Linux

Вразливість у ядрі Linux: помилка обробки стану Wi-Fi станцій (CVE-2025-21828)

Виправлено помилку ядра Linux, що могла викликати аварійне завершення через некоректну обробку Wi-Fi станцій у mac80211. Оновіть ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
6.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, пов’язану з обробкою станів Wi-Fi станцій у mac80211, яка могла призвести до аварійного завершення роботи системи при спробі очистити не завантажені станції. Проблема виникала, якщо станція переходила у стан AUTHORIZED, але не була додана до драйвера.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи мережевого підсистеми Linux, що впливає на стабільність систем, які використовують Wi-Fi у специфічних сценаріях, таких як IBSS. Для операторів ІТ це означає потенційні перебої у роботі мережевого обладнання та сервісів, що може вплинути на доступність та надійність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити експозицію систем, що використовують IBSS, переглянути журнали подій на предмет аномалій у роботі Wi-Fi та пріоритезувати оновлення систем, які можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки