CVE-2025-38290: luka w jądrze Linux dotycząca listy ar-vifs w sterowniku ath12k
Naprawiono lukę CVE-2025-38290 w jądrze Linux dotyczącą sterownika Wi-Fi ath12k, która mogła powodować awarię systemu (kernel panic).
- CVSS
- 8.8 HIGH
- EPSS
- 8.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku Wi-Fi ath12k, gdzie nieprawidłowa inicjalizacja listy ar-vifs podczas odzyskiwania WLAN mogła prowadzić do paniki jądra. Problem występował, gdy usuwanie interfejsu sieciowego zachodziło równocześnie z procesem odzyskiwania, powodując uszkodzenie struktury listy.
Wpływ biznesowy
Ta luka może skutkować awarią systemu (kernel panic) w środowiskach korzystających ze sterownika ath12k dla urządzeń Wi-Fi, co wpływa na dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje oraz ryzyko utraty łączności w systemach z tym sterownikiem, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję urządzeń korzystających ze sterownika ath12k, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji w środowiskach krytycznych.