Luka w jądrze Linux: błąd wskaźnika NULL w mt7925_thermal_init()

Naprawiono lukę w jądrze Linux (CVE-2025-38541) dotyczącą błędu wskaźnika NULL w module wifi mt76. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-38541CVSS 5.5Linux

Luka w jądrze Linux: błąd wskaźnika NULL w mt7925_thermal_init()

Naprawiono lukę w jądrze Linux (CVE-2025-38541) dotyczącą błędu wskaźnika NULL w module wifi mt76. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
4.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module wifi mt76, dotyczącą funkcji mt7925_thermal_init(). Błąd polegał na braku sprawdzenia wartości NULL zwracanej przez devm_kasprintf(), co mogło prowadzić do dereferencji wskaźnika NULL.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność modułu wifi, co wpływa na dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z niezaplanowanymi restartami lub utratą łączności.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. Warto ograniczyć ekspozycję systemów na potencjalne ataki oraz monitorować logi systemowe pod kątem nieoczekiwanych błędów związanych z modułem mt76. Priorytetowo traktować aktualizacje zabezpieczeń od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS