CVE-2025-38292: Luka w jądrze Linux dotycząca nieprawidłowego dostępu do pamięci w sterowniku ath12k
Wysokie ryzyko błędu use-after-free w jądrze Linux (CVE-2025-38292) w sterowniku wifi ath12k. Zalecana szybka aktualizacja systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 13.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku wifi ath12k, gdzie po zwolnieniu pamięci następuje nieprawidłowy dostęp do wskaźnika, co może prowadzić do błędu use-after-free. Problem dotyczył funkcji ath12k_dp_rx_msdu_coalesce().
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującemu wykorzystanie błędu use-after-free, co potencjalnie prowadzi do niestabilności systemu lub eskalacji uprawnień. Operatorzy systemów Linux korzystających ze sterownika ath12k powinni zwrócić uwagę na możliwość wystąpienia tego problemu w swoich środowiskach, szczególnie w infrastrukturze sieciowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika ath12k, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w planach utrzymania.