CVE-2025-38045: luka w jądrze Linux dotycząca sterownika iwlwifi
Naprawiono lukę CVE-2025-38045 w sterowniku iwlwifi jądra Linux, która mogła powodować awarie urządzeń podczas debugowania.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku iwlwifi związany z nieprawidłową kolejnością działań debugowania. Poprawiono sposób resetowania firmware podczas zrzutu danych, co zapobiega awariom urządzenia.
Wpływ biznesowy
Błąd w sterowniku iwlwifi może powodować awarie urządzeń podczas stosowania konfiguracji debugowania, co wpływa na stabilność systemów korzystających z tego sterownika. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z łącznością w systemach Linux wykorzystujących ten moduł.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38045. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć stosowanie funkcji debugowania sterownika iwlwifi oraz monitorować logi systemowe pod kątem nieoczekiwanych restartów lub awarii urządzeń.