CVE-2025-38450: luka w jądrze Linux w module mt7925 zapobiegająca dereferencji wskaźnika NULL
Poprawka w jądrze Linux eliminuje lukę w module mt7925, zapobiegającą awariom systemu spowodowanym dereferencją wskaźnika NULL w trybie AP.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module mt7925, która mogła prowadzić do awarii systemu (kernel panic) w trybie punktu dostępowego (AP). Problem wynikał z braku sprawdzenia wskaźnika NULL przed dostępem do elementów struktury, co powodowało błąd strony pamięci.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu i awariami jądra podczas obsługi połączeń Wi-Fi na urządzeniach korzystających z modułu mt7925, szczególnie w konfiguracji punktu dostępowego. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przerwy w dostępności usług sieciowych oraz ryzyko utraty danych w przypadku nieoczekiwanych restartów systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z modułu mt7925, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.