CVE-2025-38293: Вразливість ядра Linux у модулі ath11k Wi-Fi
Вразливість CVE-2025-38293 у модулі ath11k ядра Linux може викликати аварійне завершення роботи. Рекомендується оновити ядро для захисту системи.
- CVSS
- 8.8 HIGH
- EPSS
- 20.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі ath11k, що може спричинити пошкодження списку вузлів під час відновлення WLAN і призвести до аварійного завершення роботи ядра. Проблема виникає через некоректну ініціалізацію списку ar->arvifs під час зупинки WLAN.
Бізнес-вплив
Ця вразливість може спричинити непередбачувані збої системи, що впливає на стабільність мережевих інтерфейсів Wi-Fi, особливо під час операцій видалення інтерфейсів. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і потенційних проблем із доступністю мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2025-38293, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив, обмежуючи операції з WLAN під час критичних робіт, а також моніторити системні логи на наявність ознак аварійних завершень, пов’язаних із модулем ath11k.