CVE-2025-21828: luka w jądrze Linux dotycząca obsługi stacji Wi-Fi
Wykryto lukę w jądrze Linux (CVE-2025-21828) dotyczącą obsługi stacji Wi-Fi, która może prowadzić do awarii systemu. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mac80211, gdzie próba usunięcia niezaładowanych stacji Wi-Fi mogła prowadzić do awarii systemu. Problem występował, gdy stan stacji był wstępnie ustawiony na AUTHORIZED, ale jej dodanie do sterownika nie powiodło się.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie w środowiskach korzystających z Wi-Fi, zwłaszcza w scenariuszach IBSS. Operatorzy IT powinni być świadomi potencjalnych przerw w działaniu usług sieciowych oraz możliwych skutków dla dostępności infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z funkcji mac80211 oraz monitorować logi systemowe pod kątem nieoczekiwanych błędów związanych z obsługą stacji Wi-Fi.