Вразливість у Linux kernel: rtl818x - некоректне очищення черги статусу передачі
Виправлено вразливість CVE-2025-38604 у Linux kernel, що викликала помилки в драйвері rtl818x Wi-Fi. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 6.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у драйвері rtl818x, пов’язану з некоректним порядком виклику функцій при зупинці USB-пристрою, що могло призвести до використання звільнених даних і помилок ядра. Проблема виявлена на пристрої RTL8187BvE та викликала помилку NULL pointer dereference.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи ядра або нестабільність системи при використанні відповідного Wi-Fi обладнання на базі rtl818x. Для організацій, що використовують Linux з цим драйвером, існує ризик простою або втрати доступу до мережі через збій драйвера. Вразливість має середній рівень критичності, але її слід враховувати при управлінні інфраструктурою.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід обмежити використання пристроїв на базі rtl818x, переглянути журнали системи на наявність помилок, а також застосувати загальні заходи безпеки: мінімізувати експозицію пристроїв у мережі та контролювати доступ до них.