Вразливість у Linux kernel: rtl818x - некоректне очищення черги статусу передачі

Виправлено вразливість CVE-2025-38604 у Linux kernel, що викликала помилки в драйвері rtl818x Wi-Fi. Рекомендується оновлення ядра для безпеки системи.
CVE-2025-38604CVSS 7.8Linux

Вразливість у Linux kernel: rtl818x - некоректне очищення черги статусу передачі

Виправлено вразливість CVE-2025-38604 у Linux kernel, що викликала помилки в драйвері rtl818x Wi-Fi. Рекомендується оновлення ядра для безпеки системи.

CVSS
7.8 HIGH
EPSS
6.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у драйвері rtl818x, пов’язану з некоректним порядком виклику функцій при зупинці USB-пристрою, що могло призвести до використання звільнених даних і помилок ядра. Проблема виявлена на пристрої RTL8187BvE та викликала помилку NULL pointer dereference.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи ядра або нестабільність системи при використанні відповідного Wi-Fi обладнання на базі rtl818x. Для організацій, що використовують Linux з цим драйвером, існує ризик простою або втрати доступу до мережі через збій драйвера. Вразливість має середній рівень критичності, але її слід враховувати при управлінні інфраструктурою.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід обмежити використання пристроїв на базі rtl818x, переглянути журнали системи на наявність помилок, а також застосувати загальні заходи безпеки: мінімізувати експозицію пристроїв у мережі та контролювати доступ до них.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки