CVE-2025-40131: Poprawka błędu w obsłudze peer w sterowniku ath12k Linux

Naprawiono błąd w sterowniku ath12k Linux powodujący błędy w identyfikacji peer_id w trybie monitorowania. Zalecana aktualizacja sterownika.
CVE-2025-40131Linux

CVE-2025-40131: Poprawka błędu w obsłudze peer w sterowniku ath12k Linux

Naprawiono błąd w sterowniku ath12k Linux powodujący błędy w identyfikacji peer_id w trybie monitorowania. Zalecana aktualizacja sterownika.

CVSS
-
EPSS
9.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku wifi ath12k, gdzie w trybie monitorowania niepoprawnie identyfikowano peer_id, co powodowało błędy w przetwarzaniu ramek danych. Problem dotyczył funkcji ath12k_dp_mon_rx_deliver_msdu(), gdzie peer_id nie był aktualizowany prawidłowo, prowadząc do ostrzeżeń w mac80211.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z urządzeń z chipsetem ath12k, błąd ten mógł powodować niestabilność lub błędy w obsłudze sieci bezprzewodowej, zwłaszcza w trybie monitorowania ruchu. Może to wpływać na niezawodność i bezpieczeństwo systemów sieciowych, szczególnie tam, gdzie monitorowanie ruchu jest kluczowe.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i sterownika ath12k oraz ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z tego sterownika, monitorować logi systemowe pod kątem ostrzeżeń związanych z mac80211 oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS