Вразливість у ядрі Linux: обмеження рядка з файлу прошивки WiFi

Високорівнева вразливість у Linux kernel iwlwifi дозволяє читати за межі буфера. Рекомендується оновлення ядра для захисту систем.
CVE-2025-21905CVSS 7.1Linux

Вразливість у ядрі Linux: обмеження рядка з файлу прошивки WiFi

Високорівнева вразливість у Linux kernel iwlwifi дозволяє читати за межі буфера. Рекомендується оновлення ядра для захисту систем.

CVSS
7.1 HIGH
EPSS
10.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з обробкою рядків з файлів прошивки WiFi (iwlwifi). Проблема полягала у можливому читанні за межі буфера через відсутність гарантії нульового завершення рядка, що могло призвести до витоку пам’яті.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.1 (висока) може дозволити зловмисникам отримати доступ до непередбачених даних у пам’яті, що підвищує ризик компрометації системи. Для організацій, які використовують Linux з підтримкою iwlwifi, це може вплинути на безпеку бездротових мереж і стабільність роботи пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення систем, що використовують iwlwifi.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки