Вразливість у Linux kernel: захист від атак A-MSDU в mesh-мережах

Виправлено вразливість CVE-2025-38512 у Linux kernel, що дозволяла атаки A-MSDU в mesh-мережах Wi-Fi. Рекомендується оновлення для захисту мережі.
CVE-2025-38512CVSS 7.8Linux

Вразливість у Linux kernel: захист від атак A-MSDU в mesh-мережах

Виправлено вразливість CVE-2025-38512 у Linux kernel, що дозволяла атаки A-MSDU в mesh-мережах Wi-Fi. Рекомендується оновлення для захисту мережі.

CVSS
7.8 HIGH
EPSS
4.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, що дозволяла атаки A-MSDU в mesh-мережах шляхом спуфінгу. Патч впроваджує механізм виявлення спроб перетворення стандартного MSDU на A-MSDU зловмисником, що підвищує безпеку без порушення функціональності.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати атаки спуфінгу в mesh-мережах Wi-Fi, що потенційно призводить до порушення цілісності та конфіденційності мережевого трафіку. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації бездротових мереж, особливо в середовищах з mesh-топологією, що потребує своєчасного оновлення ядра Linux для мінімізації загроз.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel, що містять виправлення для CVE-2025-38512, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити експозицію mesh-мереж, переглянути журнали безпеки на предмет підозрілої активності, а також пріоритезувати впровадження патчу у відповідності з критичністю середовища.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки