CVE-2025-38343: luka w jądrze Linux dotycząca fragmentacji Wi-Fi
Załatano lukę CVE-2025-38343 w jądrze Linux dotyczącą fragmentów ramek Wi-Fi z adresami multicast i broadcast. Zalecana aktualizacja.
- CVSS
- 8.3 HIGH
- EPSS
- 11.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę dotyczącą fragmentów ramek Wi-Fi z adresami multicast lub broadcast. Fragmentacja IEEE 802.11 powinna dotyczyć tylko ramek unicast, dlatego fragmenty z adresami multicast lub broadcast są odrzucane, co eliminuje potencjalne zagrożenia.
Wpływ biznesowy
Ta luka może prowadzić do nieprawidłowego przetwarzania ramek Wi-Fi, co w skrajnych przypadkach może być wykorzystane do zakłócenia działania sieci lub ataków na warstwę łącza danych. Operatorzy infrastruktury powinni uwzględnić tę poprawkę, aby utrzymać stabilność i bezpieczeństwo sieci bezprzewodowych opartych na jądrze Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń na nieznane sieci Wi-Fi oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z fragmentacją ramek.