CVE-2025-40131: Poprawka błędu w obsłudze peer w sterowniku ath12k Linux
Naprawiono błąd w sterowniku ath12k Linux powodujący błędy w identyfikacji peer_id w trybie monitorowania. Zalecana aktualizacja sterownika.
- CVSS
- -
- EPSS
- 9.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku wifi ath12k, gdzie w trybie monitorowania niepoprawnie identyfikowano peer_id, co powodowało błędy w przetwarzaniu ramek danych. Problem dotyczył funkcji ath12k_dp_mon_rx_deliver_msdu(), gdzie peer_id nie był aktualizowany prawidłowo, prowadząc do ostrzeżeń w mac80211.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z urządzeń z chipsetem ath12k, błąd ten mógł powodować niestabilność lub błędy w obsłudze sieci bezprzewodowej, zwłaszcza w trybie monitorowania ruchu. Może to wpływać na niezawodność i bezpieczeństwo systemów sieciowych, szczególnie tam, gdzie monitorowanie ruchu jest kluczowe.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i sterownika ath12k oraz ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z tego sterownika, monitorować logi systemowe pod kątem ostrzeżeń związanych z mac80211 oraz priorytetyzować wdrożenie poprawek.