CVE-2025-38657: luka w jądrze Linux w module wifi rtw89
Wysokie ryzyko luki CVE-2025-38657 w jądrze Linux w module wifi rtw89. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 4.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module wifi rtw89 dotyczącą nieprawidłowego przesunięcia bitowego w funkcji rtw89_core_mlsr_switch(). Wartość link_id pochodzi od użytkownika przez debugfs i może powodować przekroczenie zakresu pamięci.
Wpływ biznesowy
Luka ta może prowadzić do nieautoryzowanego dostępu do pamięci, jednakże ze względu na to, że tylko użytkownik root ma uprawnienia do zapisu w debugfs, ryzyko wykorzystania jest ograniczone. Mimo to, luka ma wysoką ocenę CVSS (7.1), co wskazuje na potencjalne poważne konsekwencje w przypadku eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do debugfs oraz monitorować logi systemowe pod kątem podejrzanych działań związanych z modułem rtw89. Priorytetowo traktuj przegląd i wdrożenie dostępnych łatek od dostawcy.