CVE-2025-38290: luka w jądrze Linux dotycząca listy ar-vifs w sterowniku ath12k

Naprawiono lukę CVE-2025-38290 w jądrze Linux dotyczącą sterownika Wi-Fi ath12k, która mogła powodować awarię systemu (kernel panic).
CVE-2025-38290CVSS 8.8Linux

CVE-2025-38290: luka w jądrze Linux dotycząca listy ar-vifs w sterowniku ath12k

Naprawiono lukę CVE-2025-38290 w jądrze Linux dotyczącą sterownika Wi-Fi ath12k, która mogła powodować awarię systemu (kernel panic).

CVSS
8.8 HIGH
EPSS
8.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku Wi-Fi ath12k, gdzie nieprawidłowa inicjalizacja listy ar-vifs podczas odzyskiwania WLAN mogła prowadzić do paniki jądra. Problem występował, gdy usuwanie interfejsu sieciowego zachodziło równocześnie z procesem odzyskiwania, powodując uszkodzenie struktury listy.

Wpływ biznesowy

Ta luka może skutkować awarią systemu (kernel panic) w środowiskach korzystających ze sterownika ath12k dla urządzeń Wi-Fi, co wpływa na dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje oraz ryzyko utraty łączności w systemach z tym sterownikiem, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję urządzeń korzystających ze sterownika ath12k, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS