Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-13494

Опубликовано: 17 июн. 2025
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость компонента ath6kl ядра операционной системы Linux связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

до 6.16 rc3 (Linux)
до 5.10.240 (Linux)
до 5.15.187 (Linux)
до 6.1.144 (Linux)
до 6.6.97 (Linux)
до 6.12.37 (Linux)
до 6.15.6 (Linux)
до 5.4.296 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux до 6.16 rc3
Сообщество свободного программного обеспечения Linux до 5.10.240
Сообщество свободного программного обеспечения Linux до 5.15.187
Сообщество свободного программного обеспечения Linux до 6.1.144
Сообщество свободного программного обеспечения Linux до 6.6.97
Сообщество свободного программного обеспечения Linux до 6.12.37
Сообщество свободного программного обеспечения Linux до 6.15.6
Сообщество свободного программного обеспечения Linux до 5.4.296

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/27d07deea35ae67f2e75913242e25bdb7e1114e5
https://git.kernel.org/stable/c/327997afbb5e62532c28c1861ab5534c01969c9a
https://git.kernel.org/stable/c/347827bd0c5680dac2dd59674616840c4d5154f1
https://git.kernel.org/stable/c/46b47d4b06fa7f234d93f0f8ac43798feafcff89
https://git.kernel.org/stable/c/7a2afdc5af3b82b601f6a2f0d1c90d5f0bc27aeb
https://git.kernel.org/stable/c/89bd133529a4d2d68287128b357e49adc00ec690
https://git.kernel.org/stable/c/e6c49f0b203a987c306676d241066451b74db1a5
https://git.kernel.org/stable/c/e7417421d89358da071fd2930f91e67c7128fbff

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 10%
0.00036
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

ubuntu
3 месяца назад

In the Linux kernel, the following vulnerability has been resolved: wifi: ath6kl: remove WARN on bad firmware input If the firmware gives bad input, that's nothing to do with the driver's stack at this point etc., so the WARN_ON() doesn't add any value. Additionally, this is one of the top syzbot reports now. Just print a message, and as an added bonus, print the sizes too.

CVSS3: 5.5
redhat
3 месяца назад

In the Linux kernel, the following vulnerability has been resolved: wifi: ath6kl: remove WARN on bad firmware input If the firmware gives bad input, that's nothing to do with the driver's stack at this point etc., so the WARN_ON() doesn't add any value. Additionally, this is one of the top syzbot reports now. Just print a message, and as an added bonus, print the sizes too.

nvd
3 месяца назад

In the Linux kernel, the following vulnerability has been resolved: wifi: ath6kl: remove WARN on bad firmware input If the firmware gives bad input, that's nothing to do with the driver's stack at this point etc., so the WARN_ON() doesn't add any value. Additionally, this is one of the top syzbot reports now. Just print a message, and as an added bonus, print the sizes too.

msrc
2 месяца назад

wifi: ath6kl: remove WARN on bad firmware input

debian
3 месяца назад

In the Linux kernel, the following vulnerability has been resolved: w ...

EPSS

Процентиль: 10%
0.00036
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2