CVE-2025-39761: Luka w jądrze Linux w module wifi ath12k
Wysokie zagrożenie w jądrze Linux (CVE-2025-39761) w module wifi ath12k. Zalecane aktualizacje i monitorowanie systemów.
- CVSS
- 7.1 HIGH
- EPSS
- 4.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module wifi ath12k, gdzie brakowało dekrementacji TID podczas obsługi błędów setupu fragmentów odbiorczych. Może to prowadzić do dostępu poza granice tablicy rx_tid[].
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa w środowiskach korzystających z modułu wifi ath12k. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i stabilnością sieci bezprzewodowej.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w systemach wykorzystujących moduł ath12k. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.