CVE-2025-38159: Luka w jądrze Linux w module wifi rtw88

Wysokie zagrożenie CVE-2025-38159 w jądrze Linux dotyczy modułu wifi rtw88. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2025-38159CVSS 7.1Linux

CVE-2025-38159: Luka w jądrze Linux w module wifi rtw88

Wysokie zagrożenie CVE-2025-38159 w jądrze Linux dotyczy modułu wifi rtw88. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
3.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module wifi rtw88 polegającą na nieprawidłowym rozmiarze bufora 'para', co mogło prowadzić do odczytu poza granicami tablicy. Poprawiono rozmiar bufora z 2 do 6, aby zapobiec błędnemu odczytowi danych.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującemu odczyt pamięci poza przydzielonym buforem, co może prowadzić do niestabilności systemu lub wycieku danych. Operatorzy systemów Linux korzystających z modułu rtw88 powinni zwrócić uwagę na potencjalne ryzyko związane z tą podatnością, szczególnie w środowiskach z intensywnym wykorzystaniem funkcji wifi.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla modułu rtw88. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących sieci wifi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS