CVE-2025-38604: luka w jądrze Linux dotycząca sterownika rtl818x Wi-Fi

Opis i zalecenia dotyczące luki CVE-2025-38604 w jądrze Linux wpływającej na sterownik rtl818x Wi-Fi. Aktualizacja jądra zalecana.
CVE-2025-38604CVSS 7.8Linux

CVE-2025-38604: luka w jądrze Linux dotycząca sterownika rtl818x Wi-Fi

Opis i zalecenia dotyczące luki CVE-2025-38604 w jądrze Linux wpływającej na sterownik rtl818x Wi-Fi. Aktualizacja jądra zalecana.

CVSS
7.8 HIGH
EPSS
6.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku rtl818x Wi-Fi, która mogła prowadzić do odwołania do zwolnionej pamięci (NULL pointer dereference). Problem dotyczył niewłaściwej kolejności wywołań funkcji w module rtl8187, co mogło skutkować błędami jądra i potencjalną niestabilnością systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług korzystających z urządzeń Wi-Fi opartych na chipach RTL8187. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z tych sterowników, zwłaszcza w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38604. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika rtl8187, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawki w harmonogramie utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS