CVE-2025-37982: luka w jądrze Linux powodująca wyciek pamięci w sterowniku WiFi wl1251

Naprawiono wyciek pamięci w sterowniku WiFi wl1251 jądra Linux. Zalecana aktualizacja i monitorowanie systemów Linux korzystających z tego sterownika.
CVE-2025-37982CVSS 5.5Linux

CVE-2025-37982: luka w jądrze Linux powodująca wyciek pamięci w sterowniku WiFi wl1251

Naprawiono wyciek pamięci w sterowniku WiFi wl1251 jądra Linux. Zalecana aktualizacja i monitorowanie systemów Linux korzystających z tego sterownika.

CVSS
5.5 MEDIUM
EPSS
5.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku WiFi wl1251, gdzie w przypadku błędu -ETIMEDOUT w funkcji wl1251_ps_elp_wakeup dochodziło do wycieku pamięci przez utratę pakietów sieciowych. Problem rozwiązano przez ponowne umieszczenie pakietów w kolejce transmisji.

Wpływ biznesowy

Ta luka może prowadzić do degradacji wydajności sieci bezprzewodowej i potencjalnych problemów z dostępnością usług korzystających z WiFi na systemach Linux. Operatorzy IT powinni zwrócić uwagę na możliwe zakłócenia w transmisji danych i zwiększone zużycie zasobów systemowych w środowiskach wykorzystujących sterownik wl1251.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37982. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika wl1251, monitorować logi systemowe pod kątem błędów transmisji oraz priorytetyzować wdrożenie łat.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS