CVE-2025-37982: luka w jądrze Linux powodująca wyciek pamięci w sterowniku WiFi wl1251
Naprawiono wyciek pamięci w sterowniku WiFi wl1251 jądra Linux. Zalecana aktualizacja i monitorowanie systemów Linux korzystających z tego sterownika.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku WiFi wl1251, gdzie w przypadku błędu -ETIMEDOUT w funkcji wl1251_ps_elp_wakeup dochodziło do wycieku pamięci przez utratę pakietów sieciowych. Problem rozwiązano przez ponowne umieszczenie pakietów w kolejce transmisji.
Wpływ biznesowy
Ta luka może prowadzić do degradacji wydajności sieci bezprzewodowej i potencjalnych problemów z dostępnością usług korzystających z WiFi na systemach Linux. Operatorzy IT powinni zwrócić uwagę na możliwe zakłócenia w transmisji danych i zwiększone zużycie zasobów systemowych w środowiskach wykorzystujących sterownik wl1251.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37982. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika wl1251, monitorować logi systemowe pod kątem błędów transmisji oraz priorytetyzować wdrożenie łat.