CVE-2025-37944: Вразливість ядра Linux у модулі ath12k Wi-Fi
Виявлено та виправлено критичну вразливість у Linux ядрі, що впливає на модуль ath12k Wi-Fi, з ризиком корупції даних та аварій.
- CVSS
- 8.8 HIGH
- EPSS
- 20.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в модулі ath12k, де неправильне використання функції для отримання записів з кільцевого буфера призводило до потенційної корупції даних або аварій через доступ до некоректної пам’яті. Заміна функції на правильну забезпечує коректну роботу з кільцевим буфером призначення.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи систем з Wi-Fi адаптерами на базі ath12k, включно з можливими збоями або пошкодженням даних. Для операторів ІТ та власників інфраструктури це означає ризик простоїв або втрати даних у мережевих пристроях, що може вплинути на доступність та надійність сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-37944, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих пристроїв, посилити моніторинг логів на предмет аномалій та пріоритезувати оновлення мережевого обладнання з модулем ath12k.