CVE-2025-38647: luka w jądrze Linux w sterowniku rtw89
Naprawiono lukę CVE-2025-38647 w sterowniku rtw89 jądra Linux, poprawiając stabilność Wi-Fi i eliminując błędne asercje lockdep.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku rtw89 dotyczącą błędnego wywołania asercji lockdep podczas inicjalizacji. Problem polegał na niepotrzebnym trzymaniu blokady w wczesnej fazie uruchamiania sterownika Wi-Fi.
Wpływ biznesowy
Luka może powodować nieoczekiwane zatrzymanie działania sterownika Wi-Fi, co wpływa na stabilność systemu i dostępność sieci bezprzewodowej. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z łącznością i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających ze sterownika rtw89. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów związanych ze sterownikiem oraz priorytetyzować wdrożenie poprawek w harmonogramie utrzymania.