CVE-2025-68729: Błąd obsługi buforów MSDU w sterowniku ath12k Linux

Naprawiono lukę CVE-2025-68729 w sterowniku ath12k Linux, zapobiegającą awariom jądra i wyciekom pamięci przy obsłudze pakietów Wi-Fi.
CVE-2025-68729Linux

CVE-2025-68729: Błąd obsługi buforów MSDU w sterowniku ath12k Linux

Naprawiono lukę CVE-2025-68729 w sterowniku ath12k Linux, zapobiegającą awariom jądra i wyciekom pamięci przy obsłudze pakietów Wi-Fi.

CVSS
-
EPSS
5.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku wifi ath12k, gdzie pakiety typu MSDU odbierane z pierścienia wyjątków REO nie były poprawnie obsługiwane, co mogło prowadzić do wycieków pamięci i awarii jądra. Poprawka polega na odrzucaniu tych pakietów w ścieżce obsługi błędów RX.

Wpływ biznesowy

Błąd może powodować niestabilność systemu poprzez awarie jądra i wycieki pamięci, co wpływa na niezawodność urządzeń korzystających z kart Wi-Fi opartych na sterowniku ath12k. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z łącznością i stabilnością systemów korzystających z tych sterowników.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika ath12k. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń na nieautoryzowane połączenia Wi-Fi oraz monitorować logi systemowe pod kątem błędów związanych z obsługą pakietów RX.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS