CVE-2025-38045: luka w jądrze Linux dotycząca sterownika iwlwifi

Naprawiono lukę CVE-2025-38045 w sterowniku iwlwifi jądra Linux, która mogła powodować awarie urządzeń podczas debugowania.
CVE-2025-38045CVSS 5.5Linux

CVE-2025-38045: luka w jądrze Linux dotycząca sterownika iwlwifi

Naprawiono lukę CVE-2025-38045 w sterowniku iwlwifi jądra Linux, która mogła powodować awarie urządzeń podczas debugowania.

CVSS
5.5 MEDIUM
EPSS
5.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku iwlwifi związany z nieprawidłową kolejnością działań debugowania. Poprawiono sposób resetowania firmware podczas zrzutu danych, co zapobiega awariom urządzenia.

Wpływ biznesowy

Błąd w sterowniku iwlwifi może powodować awarie urządzeń podczas stosowania konfiguracji debugowania, co wpływa na stabilność systemów korzystających z tego sterownika. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z łącznością w systemach Linux wykorzystujących ten moduł.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38045. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć stosowanie funkcji debugowania sterownika iwlwifi oraz monitorować logi systemowe pod kątem nieoczekiwanych restartów lub awarii urządzeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS