CVE-2025-38293: Вразливість ядра Linux у модулі ath11k Wi-Fi

Вразливість CVE-2025-38293 у модулі ath11k ядра Linux може викликати аварійне завершення роботи. Рекомендується оновити ядро для захисту системи.
CVE-2025-38293CVSS 8.8Linux

CVE-2025-38293: Вразливість ядра Linux у модулі ath11k Wi-Fi

Вразливість CVE-2025-38293 у модулі ath11k ядра Linux може викликати аварійне завершення роботи. Рекомендується оновити ядро для захисту системи.

CVSS
8.8 HIGH
EPSS
20.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі ath11k, що може спричинити пошкодження списку вузлів під час відновлення WLAN і призвести до аварійного завершення роботи ядра. Проблема виникає через некоректну ініціалізацію списку ar->arvifs під час зупинки WLAN.

Бізнес-вплив

Ця вразливість може спричинити непередбачувані збої системи, що впливає на стабільність мережевих інтерфейсів Wi-Fi, особливо під час операцій видалення інтерфейсів. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і потенційних проблем із доступністю мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2025-38293, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив, обмежуючи операції з WLAN під час критичних робіт, а також моніторити системні логи на наявність ознак аварійних завершень, пов’язаних із модулем ath11k.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки