CVE-2025-38155: luka w jądrze Linux w module WiFi mt7915
Naprawiono lukę CVE-2025-38155 w jądrze Linux, zapobiegając dereferencji wskaźnika NULL w module WiFi mt7915. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module WiFi mt7915, gdzie brak sprawdzenia wartości NULL zwracanej przez devm_ioremap() prowadził do dereferencji wskaźnika NULL w funkcji mt7915_mmio_wed_init().
Wpływ biznesowy
Ta luka może powodować awarie systemu lub potencjalne eskalacje uprawnień poprzez wywołanie błędu w module WiFi. Operatorzy systemów korzystających z jądra Linux z modułem mt7915 powinni rozważyć ryzyko niestabilności lub ataków lokalnych wykorzystujących tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38155. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z modułu mt7915, monitoruj logi systemowe pod kątem nieprawidłowości i priorytetyzuj wdrożenie poprawki.