Уразливість у Linux kernel: неправильний порядок дій у iwlwifi

Виправлено уразливість у Linux kernel iwlwifi, що викликала аварійні збої через неправильний порядок дій під час налагодження.
CVE-2025-38045CVSS 5.5Linux

Уразливість у Linux kernel: неправильний порядок дій у iwlwifi

Виправлено уразливість у Linux kernel iwlwifi, що викликала аварійні збої через неправильний порядок дій під час налагодження.

CVSS
5.5 MEDIUM
EPSS
8.73%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено уразливість у модулі iwlwifi, пов’язану з некоректним порядком виконання дій під час налагодження. Неправильний порядок призводив до аварійного завершення роботи пристрою через некоректне скидання прошивки.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійні збої у роботі бездротових мережевих пристроїв на базі iwlwifi, що впливає на стабільність та доступність сервісів. Середній рівень ризику вказує на необхідність оцінки впливу та пріоритетного оновлення систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми. Також варто зменшити експозицію вразливих пристроїв, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки