CVE-2025-21827: luka w jądrze Linux dotycząca Bluetooth Mediatek

Naprawiono lukę CVE-2025-21827 w jądrze Linux dotyczącą Bluetooth Mediatek, poprawiając stabilność i bezpieczeństwo sterownika USB.
CVE-2025-21827CVSS 7.8Linux

CVE-2025-21827: luka w jądrze Linux dotycząca Bluetooth Mediatek

Naprawiono lukę CVE-2025-21827 w jądrze Linux dotyczącą Bluetooth Mediatek, poprawiając stabilność i bezpieczeństwo sterownika USB.

CVSS
7.8 HIGH
EPSS
4.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module Bluetooth Mediatek btusb, gdzie brakowało odpowiednich blokad przy wywołaniu usb_driver_claim_interface() poza funkcją probe(). Problem mógł powodować błędy w obsłudze interfejsu USB, w tym błędy typu NULL pointer dereference.

Wpływ biznesowy

Luka może prowadzić do niestabilności systemu lub awarii sterownika Bluetooth, co wpływa na dostępność i niezawodność usług korzystających z Bluetooth w systemach Linux. Operatorzy powinni zwrócić uwagę na potencjalne błędy i problemy z urządzeniami USB Bluetooth, które mogą skutkować przerwami w działaniu lub błędami systemowymi.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę blokad w module Mediatek btusb. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń Bluetooth oraz monitorować logi systemowe pod kątem błędów związanych z interfejsem USB i sterownikiem Bluetooth.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS