CVE-2025-38604: luka w jądrze Linux dotycząca sterownika rtl818x Wi-Fi
Opis i zalecenia dotyczące luki CVE-2025-38604 w jądrze Linux wpływającej na sterownik rtl818x Wi-Fi. Aktualizacja jądra zalecana.
- CVSS
- 7.8 HIGH
- EPSS
- 6.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku rtl818x Wi-Fi, która mogła prowadzić do odwołania do zwolnionej pamięci (NULL pointer dereference). Problem dotyczył niewłaściwej kolejności wywołań funkcji w module rtl8187, co mogło skutkować błędami jądra i potencjalną niestabilnością systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług korzystających z urządzeń Wi-Fi opartych na chipach RTL8187. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z tych sterowników, zwłaszcza w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38604. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika rtl8187, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawki w harmonogramie utrzymania.