CVE-2025-38155: luka w jądrze Linux w module WiFi mt7915

Naprawiono lukę CVE-2025-38155 w jądrze Linux, zapobiegając dereferencji wskaźnika NULL w module WiFi mt7915. Zalecana aktualizacja systemu.
CVE-2025-38155CVSS 5.5Linux

CVE-2025-38155: luka w jądrze Linux w module WiFi mt7915

Naprawiono lukę CVE-2025-38155 w jądrze Linux, zapobiegając dereferencji wskaźnika NULL w module WiFi mt7915. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
3.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module WiFi mt7915, gdzie brak sprawdzenia wartości NULL zwracanej przez devm_ioremap() prowadził do dereferencji wskaźnika NULL w funkcji mt7915_mmio_wed_init().

Wpływ biznesowy

Ta luka może powodować awarie systemu lub potencjalne eskalacje uprawnień poprzez wywołanie błędu w module WiFi. Operatorzy systemów korzystających z jądra Linux z modułem mt7915 powinni rozważyć ryzyko niestabilności lub ataków lokalnych wykorzystujących tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38155. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z modułu mt7915, monitoruj logi systemowe pod kątem nieprawidłowości i priorytetyzuj wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS