CVE-2025-21730: luka w jądrze Linux dotycząca podwójnej inicjalizacji listy mgnt_entry w sterowniku rtw89
Naprawiono lukę CVE-2025-21730 w jądrze Linux dotyczącą podwójnej inicjalizacji listy w sterowniku WiFi rtw89, co może powodować awarie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 8.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku WiFi rtw89, gdzie podwójna inicjalizacja listy mgnt_entry podczas nieudanego wznowienia WoWLAN mogła prowadzić do błędów w zarządzaniu listą i potencjalnych awarii systemu. Problem występował, gdy funkcja rtw89_ops_add_interface() była wywoływana bez wcześniejszego usunięcia interfejsu, co skutkowało błędami w operacjach na liście.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i awarie jądra Linux na urządzeniach korzystających ze sterownika rtw89, zwłaszcza podczas wznowienia z trybu WoWLAN. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka przerw w działaniu usług i potencjalnych problemów z dostępnością urządzeń sieciowych wykorzystujących ten sterownik.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-21730. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika rtw89, monitorować logi systemowe pod kątem błędów związanych z WoWLAN oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.