CVE-2025-37944: Вразливість ядра Linux у модулі ath12k Wi-Fi

Виявлено та виправлено критичну вразливість у Linux ядрі, що впливає на модуль ath12k Wi-Fi, з ризиком корупції даних та аварій.
CVE-2025-37944CVSS 8.8Linux

CVE-2025-37944: Вразливість ядра Linux у модулі ath12k Wi-Fi

Виявлено та виправлено критичну вразливість у Linux ядрі, що впливає на модуль ath12k Wi-Fi, з ризиком корупції даних та аварій.

CVSS
8.8 HIGH
EPSS
20.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в модулі ath12k, де неправильне використання функції для отримання записів з кільцевого буфера призводило до потенційної корупції даних або аварій через доступ до некоректної пам’яті. Заміна функції на правильну забезпечує коректну роботу з кільцевим буфером призначення.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи систем з Wi-Fi адаптерами на базі ath12k, включно з можливими збоями або пошкодженням даних. Для операторів ІТ та власників інфраструктури це означає ризик простоїв або втрати даних у мережевих пристроях, що може вплинути на доступність та надійність сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-37944, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих пристроїв, посилити моніторинг логів на предмет аномалій та пріоритезувати оновлення мережевого обладнання з модулем ath12k.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки