Вразливість у Linux kernel: виправлення проблеми з asus-wmi

Виправлено вразливість у Linux kernel (asus-wmi), що викликала корупцію пам’яті на пристроях ASUS. Рекомендується оновлення ядра для безпеки.
CVE-2025-39837CVSS 7.8Linux

Вразливість у Linux kernel: виправлення проблеми з asus-wmi

Виправлено вразливість у Linux kernel (asus-wmi), що викликала корупцію пам’яті на пристроях ASUS. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
4.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунуто вразливість у компоненті asus-wmi, пов’язану з одночасним викликом asus_wmi_register_driver() з кількох драйверів, що призводило до гонок при роботі зі списками та потенційної корупції пам’яті на деяких пристроях ASUS. Виправлення включає додавання м’ютекса для синхронізації та покращене оброблення помилок.

Бізнес-вплив

Ця вразливість може спричинити збій системи (Oops) і пошкодження пам’яті на пристроях ASUS, що використовують Linux kernel, що негативно впливає на стабільність і надійність інфраструктури. Для операторів ІТ це означає потенційні простої та ризики втрати даних, особливо у середовищах з обладнанням ASUS.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, переглянути журнали системи на наявність помилок, пов’язаних із asus-wmi, та пріоритезувати оновлення для пристроїв ASUS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки