CVE-2025-23133: luka w jądrze Linux w module ath11k Wi-Fi
Wysokie ryzyko błędu out-of-bounds write w module ath11k Wi-Fi jądra Linux. Zalecana szybka aktualizacja systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 17.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w module ath11k odpowiedzialnym za obsługę Wi-Fi, która może prowadzić do błędu zapisu poza granicami bufora (out-of-bounds write). Problem wynika z asynchronicznego przetwarzania listy kanałów, co może skutkować błędem KASAN podczas aktualizacji firmware'u.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub awarie usług sieciowych na urządzeniach korzystających z modułu ath11k Wi-Fi w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu sieci bezprzewodowej oraz możliwe zagrożenia bezpieczeństwa wynikające z błędów pamięci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę rozwiązującą problem, która synchronizuje przetwarzanie listy kanałów. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z modułem ath11k, monitorować logi systemowe pod kątem błędów oraz priorytetyzować wdrożenie poprawki.