CVE-2025-68729: Błąd obsługi buforów MSDU w sterowniku ath12k Linux
Naprawiono lukę CVE-2025-68729 w sterowniku ath12k Linux, zapobiegającą awariom jądra i wyciekom pamięci przy obsłudze pakietów Wi-Fi.
- CVSS
- -
- EPSS
- 5.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku wifi ath12k, gdzie pakiety typu MSDU odbierane z pierścienia wyjątków REO nie były poprawnie obsługiwane, co mogło prowadzić do wycieków pamięci i awarii jądra. Poprawka polega na odrzucaniu tych pakietów w ścieżce obsługi błędów RX.
Wpływ biznesowy
Błąd może powodować niestabilność systemu poprzez awarie jądra i wycieki pamięci, co wpływa na niezawodność urządzeń korzystających z kart Wi-Fi opartych na sterowniku ath12k. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z łącznością i stabilnością systemów korzystających z tych sterowników.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika ath12k. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń na nieautoryzowane połączenia Wi-Fi oraz monitorować logi systemowe pod kątem błędów związanych z obsługą pakietów RX.