CVE-2025-38292: Вразливість у ядрі Linux пов’язана з некоректним доступом до пам’яті у драйвері ath12k
Виправлено критичну вразливість use-after-free у драйвері ath12k ядра Linux. Рекомендується оновлення для захисту мережевих систем.
- CVSS
- 8.8 HIGH
- EPSS
- 13.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері wifi ath12k, де після звільнення пам’яті відбувався повторний доступ до неї, що могло призвести до помилки use-after-free. Проблема полягала у некоректній роботі з булевою змінною is_continuation після звільнення skb.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу системи або потенційні атаки через використання звільненої пам’яті, що особливо критично для серверів і пристроїв з Linux, які використовують драйвер ath12k для Wi-Fi. Ігнорування проблеми може призвести до збоїв у роботі мережевого обладнання та потенційних загроз безпеці.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-38292, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для пристроїв із драйвером ath12k.