CVE-2025-37943: Luka w jądrze Linux dotycząca obsługi Wi-Fi ath12k
Wysokie ryzyko luki CVE-2025-37943 w jądrze Linux dotyczącej nieprawidłowego dostępu do danych w module Wi-Fi ath12k. Zalecana szybka aktualizacja.
- CVSS
- 8.8 HIGH
- EPSS
- 20.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module wifi ath12k, gdzie nieprawidłowy dostęp do danych w funkcji ath12k_dp_rx_h_undecap_nwifi mógł prowadzić do uszkodzenia pamięci. Problem dotyczył pakietów o długości przekraczającej natywną długość nagłówka Wi-Fi, co mogło skutkować modyfikacją nieprawidłowych pól nagłówka.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub awarie usług sieciowych korzystających z modułu ath12k Wi-Fi, co wpływa na dostępność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko uszkodzenia pamięci i możliwe ataki prowadzące do eskalacji uprawnień lub zakłócenia działania systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z modułu ath12k oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą Wi-Fi. Priorytetowo traktuj wdrożenie dostępnych poprawek od dostawcy.