CVE-2025-37944: luka w jądrze Linux dotycząca sterownika ath12k
Wysokie ryzyko w jądrze Linux (CVE-2025-37944) związane z błędnym dostępem do pamięci w sterowniku wifi ath12k. Zalecana szybka aktualizacja.
- CVSS
- 8.8 HIGH
- EPSS
- 20.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w sterowniku wifi ath12k, gdzie błędne pobieranie wpisów z pierścienia docelowego mogło prowadzić do uszkodzenia danych lub awarii systemu. Problem wynikał z użycia niewłaściwej funkcji do obsługi pierścienia docelowego, co skutkowało niepoprawnym dostępem do pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu lub uszkodzenie danych w urządzeniach korzystających ze sterownika ath12k w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko niestabilności systemów sieciowych opartych na tych komponentach, co może wpływać na dostępność i integralność usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika ath12k, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych poprawek bezpieczeństwa.