CVE-2025-38657: Вразливість ядра Linux у модулі wifi rtw89

Виправлено вразливість CVE-2025-38657 у Linux kernel wifi rtw89, що може призвести до виходу за межі пам’яті. Рекомендується оновлення ядра.
CVE-2025-38657CVSS 7.1Linux

CVE-2025-38657: Вразливість ядра Linux у модулі wifi rtw89

Виправлено вразливість CVE-2025-38657 у Linux kernel wifi rtw89, що може призвести до виходу за межі пам’яті. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
3.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі wifi rtw89, пов’язану з некоректною обробкою параметра link_id, що може призвести до виходу за межі буфера через зсув бітів. Вразливість виникає через можливість запису користувачем root у debugfs.

Бізнес-вплив

Ця вразливість має високий рівень критичності (CVSS 7.1) і може спричинити нестабільну роботу або потенційний вихід за межі пам’яті, що загрожує безпеці системи. Оскільки доступ до уразливого параметра мають лише користувачі з правами root, ризик експлуатації обмежений, але все ж потребує уваги для захисту критичних Linux-серверів та інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до debugfs лише довіреним адміністраторам, переглянути журнали системи на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням рівня ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки