CVE-2025-38157: Вразливість ядра Linux у драйвері ath9k_htc

Вразливість CVE-2025-38157 у Linux kernel дозволяє шкідливому USB-пристрою викликати збій драйвера ath9k_htc. Рекомендується оновлення ядра.
CVE-2025-38157CVSS 7.8Linux

CVE-2025-38157: Вразливість ядра Linux у драйвері ath9k_htc

Вразливість CVE-2025-38157 у Linux kernel дозволяє шкідливому USB-пристрою викликати збій драйвера ath9k_htc. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
5.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість у драйвері ath9k_htc, що дозволяє шкідливому USB-пристрою викликати помилку ділення на нуль, спричиняючи збій або некоректне читання пам’яті. Проблема виникає при обробці події WMI_SWBA_EVENTID до увімкнення маячків.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи драйвера або читання за межами виділеної пам’яті, що потенційно відкриває шлях для віддаленого виконання коду або DoS-атак. Власники інфраструктури з пристроями на базі ath9k_htc повинні врахувати ризики стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю вразливість, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання невідомих USB-пристроїв, переглянути журнали системи на предмет підозрілої активності та пріоритезувати патчі для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки