Вразливість у Linux kernel: помилка обробки napi rx polling у драйвері wwan t7xx

Виправлено помилку в Linux kernel, що викликала паніку ядра через некоректну обробку napi rx polling у драйвері wwan t7xx. Рекомендується оновлення ядра.
CVE-2025-38123CVSS 5.5Linux

Вразливість у Linux kernel: помилка обробки napi rx polling у драйвері wwan t7xx

Виправлено помилку в Linux kernel, що викликала паніку ядра через некоректну обробку napi rx polling у драйвері wwan t7xx. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
5.14%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено помилку в драйвері wwan t7xx, що викликала використання звільненого netdev під час обробки napi rx polling, що призводило до паніки ядра через NULL pointer dereference.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність систем з використанням драйвера wwan t7xx. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності мережевих сервісів, особливо у середовищах з мобільними мережевими інтерфейсами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливого драйвера, обмежити доступ до відповідних мережевих інтерфейсів, а також моніторити системні логи на наявність ознак паніки ядра, щоб оперативно реагувати на інциденти.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки