CVE-2025-37943: Вразливість ядра Linux у модулі Wi-Fi ath12k

Вразливість CVE-2025-37943 у Linux kernel ath12k може призвести до пошкодження пам’яті. Рекомендується оновити ядро для захисту систем.
CVE-2025-37943CVSS 8.8Linux

CVE-2025-37943: Вразливість ядра Linux у модулі Wi-Fi ath12k

Вразливість CVE-2025-37943 у Linux kernel ath12k може призвести до пошкодження пам’яті. Рекомендується оновити ядро для захисту систем.

CVSS
8.8 HIGH
EPSS
20.86%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено вразливість у модулі ath12k, що може призвести до некоректного доступу до пам’яті через обробку Wi-Fi пакетів з надмірною довжиною заголовка. Проблема виникає при обробці типу декодування DP_RX_DECAP_TYPE_NATIVE_WIFI, що може спричинити пошкодження пам’яті.

Бізнес-вплив

Ця вразливість може вплинути на стабільність та безпеку систем, які використовують уразливі версії ядра Linux з підтримкою ath12k для Wi-Fi. Некоректний доступ до пам’яті може призвести до збоїв або потенційного виконання шкідливого коду, що становить ризик для інфраструктури та безпеки даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання уразливих модулів Wi-Fi, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують ath12k.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки