CVE-2025-23133: Вразливість ядра Linux у модулі ath11k Wi-Fi
Вразливість CVE-2025-23133 у Linux ядрі пов’язана з драйвером ath11k Wi-Fi, що може спричинити помилку запису за межі пам’яті. Рекомендується оновити ядро.
- CVSS
- 8.8 HIGH
- EPSS
- 17.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі ath11k, пов’язану з некоректною обробкою списку каналів Wi-Fi, що може призвести до помилки запису за межі виділеної пам’яті (out-of-bounds write). Проблема виникає через асинхронне виконання кроків оновлення списку каналів.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи системи або потенційний збій ядра (kernel panic) на пристроях з Wi-Fi адаптером, що використовує драйвер ath11k. Для операторів ІТ та власників інфраструктури це означає ризик втрати доступності сервісів або необхідність перезавантаження системи, що негативно впливає на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю вразливість. Якщо оновлення недоступні, слід обмежити експозицію систем з уразливим драйвером, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення для критичних систем.