ГрамотаИБ ГрамотаИБ

BDU:2025-08506

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7) CVSS 7 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость модуля drivers/net/wireless/ath/ath12k/mhi.c ядра операционной системы Linux, позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2025-38291

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля drivers/net/wireless/ath/ath12k/mhi.c ядра операционной системы Linux связана с внедрением команд в прошивку в процессе ее восстановления. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды

Способ устранения

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025071011-CVE-2025-38291-25a9@gregkh/ https://git.kernel.org/stable/c/2563069baf243cadc76dc64d9085606742c4b282 https://git.kernel.org/stable/c/e9e094a9734ea3bd4d4d117c915ccf129ac61ba1 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-38291

Сведения записи

Дата публикации: 15.07.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.15.3Не указана
Сообщество свободного программного обеспеченияLinuxот 6.16 до 6.16 rc1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.