CVE-2025-38343: luka w jądrze Linux dotycząca fragmentacji Wi-Fi

Załatano lukę CVE-2025-38343 w jądrze Linux dotyczącą fragmentów ramek Wi-Fi z adresami multicast i broadcast. Zalecana aktualizacja.
CVE-2025-38343CVSS 8.3Linux

CVE-2025-38343: luka w jądrze Linux dotycząca fragmentacji Wi-Fi

Załatano lukę CVE-2025-38343 w jądrze Linux dotyczącą fragmentów ramek Wi-Fi z adresami multicast i broadcast. Zalecana aktualizacja.

CVSS
8.3 HIGH
EPSS
11.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę dotyczącą fragmentów ramek Wi-Fi z adresami multicast lub broadcast. Fragmentacja IEEE 802.11 powinna dotyczyć tylko ramek unicast, dlatego fragmenty z adresami multicast lub broadcast są odrzucane, co eliminuje potencjalne zagrożenia.

Wpływ biznesowy

Ta luka może prowadzić do nieprawidłowego przetwarzania ramek Wi-Fi, co w skrajnych przypadkach może być wykorzystane do zakłócenia działania sieci lub ataków na warstwę łącza danych. Operatorzy infrastruktury powinni uwzględnić tę poprawkę, aby utrzymać stabilność i bezpieczeństwo sieci bezprzewodowych opartych na jądrze Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń na nieznane sieci Wi-Fi oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z fragmentacją ramek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS