CVE-2025-38157: luka w jądrze Linux w module ath9k_htc

Wysokie ryzyko w module ath9k_htc jądra Linux pozwala na awarię sterownika przez złośliwe USB. Zalecana szybka aktualizacja systemu.
CVE-2025-38157CVSS 7.8Linux

CVE-2025-38157: luka w jądrze Linux w module ath9k_htc

Wysokie ryzyko w module ath9k_htc jądra Linux pozwala na awarię sterownika przez złośliwe USB. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
5.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w module ath9k_htc, gdzie złośliwe urządzenie USB może wywołać błąd dzielenia przez zero, powodując awarię sterownika lub odczyt poza zakresem. Luka została załatana przez przerwanie obsługi zdarzenia, jeśli beaconing nie jest włączony.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub nieautoryzowanego odczytu pamięci, co wpływa na stabilność i bezpieczeństwo urządzeń korzystających z modułu ath9k_htc. Operatorzy IT powinni zwrócić uwagę na potencjalne ataki z wykorzystaniem złośliwych urządzeń USB, które mogą zakłócić działanie sieci bezprzewodowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38157. W przypadku braku dostępnej łatki, ogranicz ekspozycję na nieznane urządzenia USB, monitoruj logi systemowe pod kątem nietypowych zdarzeń związanych z modułem ath9k_htc oraz priorytetyzuj wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS