Виправлення помилки вирівнювання в Linux kernel (CVE-2025-71229)

Виправлено помилку вирівнювання в Linux kernel (CVE-2025-71229), що викликала аварійне завершення роботи на деяких системах через модуль wifi rtw88.
CVE-2025-71229CVSS 5.5Linux

Виправлення помилки вирівнювання в Linux kernel (CVE-2025-71229)

Виправлено помилку вирівнювання в Linux kernel (CVE-2025-71229), що викликала аварійне завершення роботи на деяких системах через модуль wifi rtw88.

CVSS
5.5 MEDIUM
EPSS
2.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в модулі wifi rtw88, де функція rtw_core_enable_beacon() читала 4 байти з адреси, що не кратна 4, що спричиняло аварійне завершення роботи системи на деяких пристроях. Тепер операції читання/запису виконуються по одному байту, усуваючи цю проблему.

Бізнес-вплив

Ця помилка може викликати аварійне завершення роботи ядра Linux на пристроях з вразливим модулем wifi rtw88, що призводить до простоїв і потенційної втрати доступу до мережевих ресурсів. Для операторів ІТ та власників інфраструктури важливо враховувати ризик нестабільності систем, особливо на обладнанні, що використовує цей драйвер.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-71229, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аварій та пріоритезувати оновлення для критичних середовищ.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки