CVE-2025-22119: luka w jądrze Linux dotycząca inicjalizacji wiphy_work
Opis i zalecenia dotyczące luki CVE-2025-22119 w jądrze Linux, wpływającej na moduł Wi-Fi i inicjalizację wiphy_work.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowej inicjalizacji wiphy_work przed alokacją rfkill, co mogło prowadzić do dostępu do niezainicjalizowanych danych podczas zwalniania zasobów. Problem dotyczył funkcji cfg80211_dev_free i mógł skutkować błędami w obsłudze urządzeń Wi-Fi.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy w działaniu modułów sieci bezprzewodowej, co wpływa na dostępność usług korzystających z Wi-Fi. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z zarządzaniem urządzeniami sieciowymi i możliwe przerwy w działaniu systemów korzystających z jądra Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z modułów cfg80211 oraz monitorować logi systemowe pod kątem błędów związanych z rfkill i wiphy_work. Priorytetowo traktować wdrożenie poprawek zabezpieczających.