CVE-2025-38450: luka w jądrze Linux w module mt7925 zapobiegająca dereferencji wskaźnika NULL

Poprawka w jądrze Linux eliminuje lukę w module mt7925, zapobiegającą awariom systemu spowodowanym dereferencją wskaźnika NULL w trybie AP.
CVE-2025-38450CVSS 5.5Linux

CVE-2025-38450: luka w jądrze Linux w module mt7925 zapobiegająca dereferencji wskaźnika NULL

Poprawka w jądrze Linux eliminuje lukę w module mt7925, zapobiegającą awariom systemu spowodowanym dereferencją wskaźnika NULL w trybie AP.

CVSS
5.5 MEDIUM
EPSS
4.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module mt7925, która mogła prowadzić do awarii systemu (kernel panic) w trybie punktu dostępowego (AP). Problem wynikał z braku sprawdzenia wskaźnika NULL przed dostępem do elementów struktury, co powodowało błąd strony pamięci.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu i awariami jądra podczas obsługi połączeń Wi-Fi na urządzeniach korzystających z modułu mt7925, szczególnie w konfiguracji punktu dostępowego. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przerwy w dostępności usług sieciowych oraz ryzyko utraty danych w przypadku nieoczekiwanych restartów systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z modułu mt7925, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS