CVE-2025-38157: luka w jądrze Linux w module ath9k_htc
Wysokie ryzyko w module ath9k_htc jądra Linux pozwala na awarię sterownika przez złośliwe USB. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 5.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w module ath9k_htc, gdzie złośliwe urządzenie USB może wywołać błąd dzielenia przez zero, powodując awarię sterownika lub odczyt poza zakresem. Luka została załatana przez przerwanie obsługi zdarzenia, jeśli beaconing nie jest włączony.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub nieautoryzowanego odczytu pamięci, co wpływa na stabilność i bezpieczeństwo urządzeń korzystających z modułu ath9k_htc. Operatorzy IT powinni zwrócić uwagę na potencjalne ataki z wykorzystaniem złośliwych urządzeń USB, które mogą zakłócić działanie sieci bezprzewodowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38157. W przypadku braku dostępnej łatki, ogranicz ekspozycję na nieznane urządzenia USB, monitoruj logi systemowe pod kątem nietypowych zdarzeń związanych z modułem ath9k_htc oraz priorytetyzuj wdrożenie aktualizacji zabezpieczeń.