CVE-2025-39891: Luka w jądrze Linux dotycząca inicjalizacji tablicy chan_stats w mwifiex
Wysokie ryzyko wycieku informacji w jądrze Linux przez błąd inicjalizacji tablicy chan_stats w mwifiex. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 4.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę polegającą na niepełnej inicjalizacji tablicy chan_stats w sterowniku mwifiex, co może prowadzić do wycieku informacji. Problem dotyczy użycia vmalloc() bez zerowania pamięci oraz potencjalnego odczytu niezainicjalizowanych danych przez użytkownika.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować ujawnieniem fragmentów pamięci jądra, co stanowi ryzyko dla poufności danych w systemach korzystających z modułu mwifiex. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość nieautoryzowanego dostępu do informacji oraz potencjalne problemy z integralnością danych sieci Wi-Fi.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę inicjalizującą tablicę chan_stats zerami. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji związanych z mwifiex, monitorować logi systemowe pod kątem nietypowych zapytań oraz przeprowadzić przegląd konfiguracji sieci Wi-Fi w celu minimalizacji ryzyka.