CVE-2025-37943: Luka w jądrze Linux dotycząca obsługi Wi-Fi ath12k

Wysokie ryzyko luki CVE-2025-37943 w jądrze Linux dotyczącej nieprawidłowego dostępu do danych w module Wi-Fi ath12k. Zalecana szybka aktualizacja.
CVE-2025-37943CVSS 8.8Linux

CVE-2025-37943: Luka w jądrze Linux dotycząca obsługi Wi-Fi ath12k

Wysokie ryzyko luki CVE-2025-37943 w jądrze Linux dotyczącej nieprawidłowego dostępu do danych w module Wi-Fi ath12k. Zalecana szybka aktualizacja.

CVSS
8.8 HIGH
EPSS
20.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module wifi ath12k, gdzie nieprawidłowy dostęp do danych w funkcji ath12k_dp_rx_h_undecap_nwifi mógł prowadzić do uszkodzenia pamięci. Problem dotyczył pakietów o długości przekraczającej natywną długość nagłówka Wi-Fi, co mogło skutkować modyfikacją nieprawidłowych pól nagłówka.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub awarie usług sieciowych korzystających z modułu ath12k Wi-Fi, co wpływa na dostępność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko uszkodzenia pamięci i możliwe ataki prowadzące do eskalacji uprawnień lub zakłócenia działania systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z modułu ath12k oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą Wi-Fi. Priorytetowo traktuj wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS