CVE-2025-38656: Вразливість у ядрі Linux у модулі iwlwifi
Виправлено вразливість CVE-2025-38656 у модулі iwlwifi ядра Linux, що може призвести до використання звільненої пам’яті через debugfs.
- CVSS
- 7.8 HIGH
- EPSS
- 5.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі iwlwifi, пов’язану з некоректною обробкою коду помилки в функції iwl_op_mode_dvm_start(). Помилка могла призвести до використання звільненої пам’яті через debugfs.
Бізнес-вплив
Ця вразливість із високим рівнем критичності (CVSS 7.8) може спричинити нестабільність системи або потенційне виконання небажаного коду, що загрожує безпеці інфраструктури. Операторам ІТ слід розглянути можливі ризики для систем з активним модулем iwlwifi, особливо у середовищах із високими вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати патчі для систем із модулем iwlwifi.