Linux · Linux Kernel · CVE-2025-22119
**Nome do Software Vulnerável e Versões Afetadas**
Versões do kernel do Linux anteriores a 6.14.0-rc6-syzkaller-00103-g4003c9e78778
**Descrição**
Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada à inicialização de `wiphy work` antes da alocação de `rfkill`. Se a alocação de `rfkill` falhar, o processo de liberação do `wiphy` será executado, fazendo com que `cfg80211 dev free` acesse dados relacionados ao `wiphy work` não inicializados. O problema foi corrigido movendo a inicialização de `wiphy work` para antes da inicialização de `rfkill`.
**Recomendações**
Para versões do kernel do Linux anteriores a 6.14.0-rc6-syzkaller-00103-g4003c9e78778, atualize para uma versão mais recente para resolver o problema. Como medida temporária, considere desativar a função `cfg80211 dev free` até que um patch esteja disponível. Restrinja o acesso ao módulo `wiphy` vulnerável para minimizar o risco de exploração. Evite usar a variável `wiphy work` nos endpoints da API afetados até que o problema seja resolvido.