CVE-2025-38292: Luka w jądrze Linux dotycząca nieprawidłowego dostępu do pamięci w sterowniku ath12k

Wysokie ryzyko błędu use-after-free w jądrze Linux (CVE-2025-38292) w sterowniku wifi ath12k. Zalecana szybka aktualizacja systemu.
CVE-2025-38292CVSS 8.8Linux

CVE-2025-38292: Luka w jądrze Linux dotycząca nieprawidłowego dostępu do pamięci w sterowniku ath12k

Wysokie ryzyko błędu use-after-free w jądrze Linux (CVE-2025-38292) w sterowniku wifi ath12k. Zalecana szybka aktualizacja systemu.

CVSS
8.8 HIGH
EPSS
13.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku wifi ath12k, gdzie po zwolnieniu pamięci następuje nieprawidłowy dostęp do wskaźnika, co może prowadzić do błędu use-after-free. Problem dotyczył funkcji ath12k_dp_rx_msdu_coalesce().

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującemu wykorzystanie błędu use-after-free, co potencjalnie prowadzi do niestabilności systemu lub eskalacji uprawnień. Operatorzy systemów Linux korzystających ze sterownika ath12k powinni zwrócić uwagę na możliwość wystąpienia tego problemu w swoich środowiskach, szczególnie w infrastrukturze sieciowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika ath12k, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS