CVE-2025-38601: Вразливість ядра Linux у модулі ath11k Wi-Fi
Вразливість CVE-2025-38601 у ядрі Linux може викликати збій системи через помилку в драйвері Wi-Fi ath11k. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість у драйвері Wi-Fi ath11k, що може спричинити збій системи (kernel panic) при відновленні роботи через помилку сторінкової пам’яті. Проблема пов’язана з некоректним скиданням прапорця ініціалізації в списках srng під час відновлення драйвера.
Бізнес-вплив
Ця вразливість може призводити до нестабільної роботи систем на базі Linux із Wi-Fi адаптерами, що використовують ath11k, викликаючи аварійне завершення роботи ядра при виході з режиму сну. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевого обладнання та зниження доступності сервісів, що може вплинути на продуктивність та надійність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-38601. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із відновленням Wi-Fi драйвера ath11k, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення систем із уразливими версіями ядра для зниження ризиків.