Вразливість у ядрі Linux (CVE-2025-39862): виправлення корупції списків після апаратного перезапуску Wi-Fi
Виправлено критичну вразливість у Linux kernel (CVE-2025-39862), що викликала корупцію списків після апаратного перезапуску Wi-Fi. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 3.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з корупцією списків у драйвері mt7915 після апаратного перезапуску Wi-Fi. Проблема виникала через неправильне очищення списків WCID перед повторним створенням станцій, що могло призвести до нестабільної роботи мережі.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або збої в роботі бездротових мереж на пристроях з уразливим драйвером, що негативно впливає на доступність та надійність мережевої інфраструктури. Для операторів ІТ та власників інфраструктури важливо врахувати потенційний вплив на бездротові з’єднання та планувати оновлення ядра для забезпечення стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2025-39862, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих пристроїв у мережі, переглянути журнали подій для виявлення аномалій і пріоритезувати оновлення відповідно до ризиків.