CVE-2025-38656: Вразливість у ядрі Linux у модулі iwlwifi

Виправлено вразливість CVE-2025-38656 у модулі iwlwifi ядра Linux, що може призвести до використання звільненої пам’яті через debugfs.
CVE-2025-38656CVSS 7.8Linux

CVE-2025-38656: Вразливість у ядрі Linux у модулі iwlwifi

Виправлено вразливість CVE-2025-38656 у модулі iwlwifi ядра Linux, що може призвести до використання звільненої пам’яті через debugfs.

CVSS
7.8 HIGH
EPSS
5.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі iwlwifi, пов’язану з некоректною обробкою коду помилки в функції iwl_op_mode_dvm_start(). Помилка могла призвести до використання звільненої пам’яті через debugfs.

Бізнес-вплив

Ця вразливість із високим рівнем критичності (CVSS 7.8) може спричинити нестабільність системи або потенційне виконання небажаного коду, що загрожує безпеці інфраструктури. Операторам ІТ слід розглянути можливі ризики для систем з активним модулем iwlwifi, особливо у середовищах із високими вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати патчі для систем із модулем iwlwifi.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки