CVE-2025-38646: Уразливість ядра Linux у драйвері Wi-Fi rtw89

Виявлено уразливість у драйвері Wi-Fi rtw89 ядра Linux, що може спричинити аварійне завершення роботи через NULL dereference на 6 ГГц діапазоні.
CVE-2025-38646CVSS 5.5Linux

CVE-2025-38646: Уразливість ядра Linux у драйвері Wi-Fi rtw89

Виявлено уразливість у драйвері Wi-Fi rtw89 ядра Linux, що може спричинити аварійне завершення роботи через NULL dereference на 6 ГГц діапазоні.

CVSS
5.5 MEDIUM
EPSS
4.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що може призвести до аварійного завершення роботи через звернення до NULL-указівника в драйвері Wi-Fi rtw89 при обробці пакетів на непідтримуваному 6 ГГц діапазоні. Проблема виникає через некоректну обробку рідкісних випадків отримання пакетів на 6 ГГц, коли апаратне забезпечення цього не підтримує.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність систем, які використовують драйвер rtw89 для Wi-Fi. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевого обладнання та зниження доступності сервісів. Рівень загрози оцінено як середній (CVSS 5.5).

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-38646, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання 6 ГГц діапазону на пристроях з драйвером rtw89, переглянути журнали системи на наявність ознак аварій та пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки