CVE-2025-39761: Luka w jądrze Linux w module wifi ath12k

Wysokie zagrożenie w jądrze Linux (CVE-2025-39761) w module wifi ath12k. Zalecane aktualizacje i monitorowanie systemów.
CVE-2025-39761CVSS 7.1Linux

CVE-2025-39761: Luka w jądrze Linux w module wifi ath12k

Wysokie zagrożenie w jądrze Linux (CVE-2025-39761) w module wifi ath12k. Zalecane aktualizacje i monitorowanie systemów.

CVSS
7.1 HIGH
EPSS
4.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module wifi ath12k, gdzie brakowało dekrementacji TID podczas obsługi błędów setupu fragmentów odbiorczych. Może to prowadzić do dostępu poza granice tablicy rx_tid[].

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa w środowiskach korzystających z modułu wifi ath12k. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i stabilnością sieci bezprzewodowej.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w systemach wykorzystujących moduł ath12k. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS