CVE-2025-21828: luka w jądrze Linux dotycząca obsługi stacji Wi-Fi

Wykryto lukę w jądrze Linux (CVE-2025-21828) dotyczącą obsługi stacji Wi-Fi, która może prowadzić do awarii systemu. Zalecana aktualizacja jądra.
CVE-2025-21828CVSS 5.5Linux

CVE-2025-21828: luka w jądrze Linux dotycząca obsługi stacji Wi-Fi

Wykryto lukę w jądrze Linux (CVE-2025-21828) dotyczącą obsługi stacji Wi-Fi, która może prowadzić do awarii systemu. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
6.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mac80211, gdzie próba usunięcia niezaładowanych stacji Wi-Fi mogła prowadzić do awarii systemu. Problem występował, gdy stan stacji był wstępnie ustawiony na AUTHORIZED, ale jej dodanie do sterownika nie powiodło się.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie w środowiskach korzystających z Wi-Fi, zwłaszcza w scenariuszach IBSS. Operatorzy IT powinni być świadomi potencjalnych przerw w działaniu usług sieciowych oraz możliwych skutków dla dostępności infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z funkcji mac80211 oraz monitorować logi systemowe pod kątem nieoczekiwanych błędów związanych z obsługą stacji Wi-Fi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS