CVE-2025-38646: Уразливість ядра Linux у драйвері Wi-Fi rtw89
Виявлено уразливість у драйвері Wi-Fi rtw89 ядра Linux, що може спричинити аварійне завершення роботи через NULL dereference на 6 ГГц діапазоні.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.18%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що може призвести до аварійного завершення роботи через звернення до NULL-указівника в драйвері Wi-Fi rtw89 при обробці пакетів на непідтримуваному 6 ГГц діапазоні. Проблема виникає через некоректну обробку рідкісних випадків отримання пакетів на 6 ГГц, коли апаратне забезпечення цього не підтримує.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність систем, які використовують драйвер rtw89 для Wi-Fi. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевого обладнання та зниження доступності сервісів. Рівень загрози оцінено як середній (CVSS 5.5).
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-38646, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання 6 ГГц діапазону на пристроях з драйвером rtw89, переглянути журнали системи на наявність ознак аварій та пріоритезувати оновлення систем, що використовують цей драйвер.