CVE-2025-38159: Luka w jądrze Linux w module wifi rtw88
Wysokie zagrożenie CVE-2025-38159 w jądrze Linux dotyczy modułu wifi rtw88. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 3.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module wifi rtw88 polegającą na nieprawidłowym rozmiarze bufora 'para', co mogło prowadzić do odczytu poza granicami tablicy. Poprawiono rozmiar bufora z 2 do 6, aby zapobiec błędnemu odczytowi danych.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującemu odczyt pamięci poza przydzielonym buforem, co może prowadzić do niestabilności systemu lub wycieku danych. Operatorzy systemów Linux korzystających z modułu rtw88 powinni zwrócić uwagę na potencjalne ryzyko związane z tą podatnością, szczególnie w środowiskach z intensywnym wykorzystaniem funkcji wifi.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla modułu rtw88. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących sieci wifi.