CVE-2025-23133: Вразливість ядра Linux у модулі ath11k Wi-Fi

Вразливість CVE-2025-23133 у Linux ядрі пов’язана з драйвером ath11k Wi-Fi, що може спричинити помилку запису за межі пам’яті. Рекомендується оновити ядро.
CVE-2025-23133CVSS 8.8Linux

CVE-2025-23133: Вразливість ядра Linux у модулі ath11k Wi-Fi

Вразливість CVE-2025-23133 у Linux ядрі пов’язана з драйвером ath11k Wi-Fi, що може спричинити помилку запису за межі пам’яті. Рекомендується оновити ядро.

CVSS
8.8 HIGH
EPSS
17.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі ath11k, пов’язану з некоректною обробкою списку каналів Wi-Fi, що може призвести до помилки запису за межі виділеної пам’яті (out-of-bounds write). Проблема виникає через асинхронне виконання кроків оновлення списку каналів.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи системи або потенційний збій ядра (kernel panic) на пристроях з Wi-Fi адаптером, що використовує драйвер ath11k. Для операторів ІТ та власників інфраструктури це означає ризик втрати доступності сервісів або необхідність перезавантаження системи, що негативно впливає на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю вразливість. Якщо оновлення недоступні, слід обмежити експозицію систем з уразливим драйвером, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки