CVE-2025-38290: Вразливість ядра Linux у модулі ath12k Wi-Fi
Вразливість CVE-2025-38290 у Linux ядрі викликає корупцію списку Wi-Fi ath12k, що може спричинити kernel panic. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 9.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у драйвері Wi-Fi ath12k, пов’язану з корупцією вузлів списку arvifs під час відновлення WLAN. Ця помилка могла спричинити паніку ядра при видаленні віртуального інтерфейсу.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до аварійного завершення роботи системи (kernel panic) під час операцій з бездротовими інтерфейсами, що впливає на стабільність та доступність сервісів. Ризик середній, але варто враховувати у середовищах з активним використанням WLAN на базі ath12k.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-38290, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати логи на наявність аномалій та пріоритезувати оновлення для систем із драйвером ath12k.