CVE-2025-38157: Вразливість ядра Linux у драйвері ath9k_htc
Вразливість CVE-2025-38157 у Linux kernel дозволяє шкідливому USB-пристрою викликати збій драйвера ath9k_htc. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 5.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість у драйвері ath9k_htc, що дозволяє шкідливому USB-пристрою викликати помилку ділення на нуль, спричиняючи збій або некоректне читання пам’яті. Проблема виникає при обробці події WMI_SWBA_EVENTID до увімкнення маячків.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи драйвера або читання за межами виділеної пам’яті, що потенційно відкриває шлях для віддаленого виконання коду або DoS-атак. Власники інфраструктури з пристроями на базі ath9k_htc повинні врахувати ризики стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю вразливість, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання невідомих USB-пристроїв, переглянути журнали системи на предмет підозрілої активності та пріоритезувати патчі для критичних систем.