CVE-2025-38290: Вразливість ядра Linux у модулі ath12k Wi-Fi

Вразливість CVE-2025-38290 у Linux ядрі викликає корупцію списку Wi-Fi ath12k, що може спричинити kernel panic. Рекомендується оновлення ядра.
CVE-2025-38290CVSS 8.8Linux

CVE-2025-38290: Вразливість ядра Linux у модулі ath12k Wi-Fi

Вразливість CVE-2025-38290 у Linux ядрі викликає корупцію списку Wi-Fi ath12k, що може спричинити kernel panic. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
9.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у драйвері Wi-Fi ath12k, пов’язану з корупцією вузлів списку arvifs під час відновлення WLAN. Ця помилка могла спричинити паніку ядра при видаленні віртуального інтерфейсу.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до аварійного завершення роботи системи (kernel panic) під час операцій з бездротовими інтерфейсами, що впливає на стабільність та доступність сервісів. Ризик середній, але варто враховувати у середовищах з активним використанням WLAN на базі ath12k.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-38290, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати логи на наявність аномалій та пріоритезувати оновлення для систем із драйвером ath12k.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки