Вразливість Linux kernel: відхилення VHT режимів для непідтримуваних ширин каналів

Усунено вразливість Linux kernel CVE-2025-38509, пов’язану з некоректною обробкою VHT режимів для непідтримуваних ширин каналів Wi-Fi.
CVE-2025-38509CVSS 5.5Linux

Вразливість Linux kernel: відхилення VHT режимів для непідтримуваних ширин каналів

Усунено вразливість Linux kernel CVE-2025-38509, пов’язану з некоректною обробкою VHT режимів для непідтримуваних ширин каналів Wi-Fi.

CVSS
5.5 MEDIUM
EPSS
2.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з обробкою VHT режимів для каналів шириною менше 20 МГц, які не підтримуються специфікацією. Відсутність перевірки дозволяла некоректним повідомленням викликати помилки в обробці, що могло призвести до попереджень і потенційних збоїв.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи мережевих модулів Linux при обробці некоректних VHT повідомлень, що потенційно впливає на безперервність роботи бездротових мереж. Для операторів ІТ та власників інфраструктури важливо враховувати можливі перебої у роботі Wi-Fi компонентів, особливо у середовищах з використанням специфічних каналів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити використання каналів з шириною менше 20 МГц у конфігурації Wi-Fi, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки