Luka w jądrze Linux: błąd wskaźnika NULL w mt7925_thermal_init()
Naprawiono lukę w jądrze Linux (CVE-2025-38541) dotyczącą błędu wskaźnika NULL w module wifi mt76. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module wifi mt76, dotyczącą funkcji mt7925_thermal_init(). Błąd polegał na braku sprawdzenia wartości NULL zwracanej przez devm_kasprintf(), co mogło prowadzić do dereferencji wskaźnika NULL.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność modułu wifi, co wpływa na dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z niezaplanowanymi restartami lub utratą łączności.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. Warto ograniczyć ekspozycję systemów na potencjalne ataki oraz monitorować logi systemowe pod kątem nieoczekiwanych błędów związanych z modułem mt76. Priorytetowo traktować aktualizacje zabezpieczeń od dostawcy.