CVE-2025-23133: luka w jądrze Linux w module ath11k Wi-Fi

Wysokie ryzyko błędu out-of-bounds write w module ath11k Wi-Fi jądra Linux. Zalecana szybka aktualizacja systemu.
CVE-2025-23133CVSS 8.8Linux

CVE-2025-23133: luka w jądrze Linux w module ath11k Wi-Fi

Wysokie ryzyko błędu out-of-bounds write w module ath11k Wi-Fi jądra Linux. Zalecana szybka aktualizacja systemu.

CVSS
8.8 HIGH
EPSS
17.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w module ath11k odpowiedzialnym za obsługę Wi-Fi, która może prowadzić do błędu zapisu poza granicami bufora (out-of-bounds write). Problem wynika z asynchronicznego przetwarzania listy kanałów, co może skutkować błędem KASAN podczas aktualizacji firmware'u.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub awarie usług sieciowych na urządzeniach korzystających z modułu ath11k Wi-Fi w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu sieci bezprzewodowej oraz możliwe zagrożenia bezpieczeństwa wynikające z błędów pamięci.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę rozwiązującą problem, która synchronizuje przetwarzanie listy kanałów. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z modułem ath11k, monitorować logi systemowe pod kątem błędów oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS