CVE-2025-38657: Вразливість ядра Linux у модулі wifi rtw89
Виправлено вразливість CVE-2025-38657 у Linux kernel wifi rtw89, що може призвести до виходу за межі пам’яті. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 3.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі wifi rtw89, пов’язану з некоректною обробкою параметра link_id, що може призвести до виходу за межі буфера через зсув бітів. Вразливість виникає через можливість запису користувачем root у debugfs.
Бізнес-вплив
Ця вразливість має високий рівень критичності (CVSS 7.1) і може спричинити нестабільну роботу або потенційний вихід за межі пам’яті, що загрожує безпеці системи. Оскільки доступ до уразливого параметра мають лише користувачі з правами root, ризик експлуатації обмежений, але все ж потребує уваги для захисту критичних Linux-серверів та інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до debugfs лише довіреним адміністраторам, переглянути журнали системи на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням рівня ризику.