Luka w jądrze Linux: przepełnienie bufora SSID w cfg80211

Wysokie ryzyko w jądrze Linux związane z przepełnieniem bufora SSID w module wifi cfg80211. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2025-39849CVSS 7.8Linux

Luka w jądrze Linux: przepełnienie bufora SSID w cfg80211

Wysokie ryzyko w jądrze Linux związane z przepełnieniem bufora SSID w module wifi cfg80211. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
4.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module wifi cfg80211, gdzie brak ograniczenia długości SSID mógł prowadzić do uszkodzenia pamięci. Problem dotyczył funkcji __cfg80211_connect_result(), która nie sprawdzała, czy długość SSID nie przekracza 32 bajtów.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować uszkodzeniem pamięci, co w efekcie może prowadzić do awarii systemu lub potencjalnego wykonania złośliwego kodu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi atakami wykorzystującymi tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę ograniczającą długość SSID do 32 bajtów. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję interfejsów sieciowych oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z modułem cfg80211.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS