CVE-2025-21730: luka w jądrze Linux dotycząca podwójnej inicjalizacji listy mgnt_entry w sterowniku rtw89

Naprawiono lukę CVE-2025-21730 w jądrze Linux dotyczącą podwójnej inicjalizacji listy w sterowniku WiFi rtw89, co może powodować awarie systemu.
CVE-2025-21730CVSS 7.8Linux

CVE-2025-21730: luka w jądrze Linux dotycząca podwójnej inicjalizacji listy mgnt_entry w sterowniku rtw89

Naprawiono lukę CVE-2025-21730 w jądrze Linux dotyczącą podwójnej inicjalizacji listy w sterowniku WiFi rtw89, co może powodować awarie systemu.

CVSS
7.8 HIGH
EPSS
8.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku WiFi rtw89, gdzie podwójna inicjalizacja listy mgnt_entry podczas nieudanego wznowienia WoWLAN mogła prowadzić do błędów w zarządzaniu listą i potencjalnych awarii systemu. Problem występował, gdy funkcja rtw89_ops_add_interface() była wywoływana bez wcześniejszego usunięcia interfejsu, co skutkowało błędami w operacjach na liście.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i awarie jądra Linux na urządzeniach korzystających ze sterownika rtw89, zwłaszcza podczas wznowienia z trybu WoWLAN. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka przerw w działaniu usług i potencjalnych problemów z dostępnością urządzeń sieciowych wykorzystujących ten sterownik.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-21730. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika rtw89, monitorować logi systemowe pod kątem błędów związanych z WoWLAN oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS