CVE-2025-21827: luka w jądrze Linux dotycząca Bluetooth Mediatek
Naprawiono lukę CVE-2025-21827 w jądrze Linux dotyczącą Bluetooth Mediatek, poprawiając stabilność i bezpieczeństwo sterownika USB.
- CVSS
- 7.8 HIGH
- EPSS
- 4.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module Bluetooth Mediatek btusb, gdzie brakowało odpowiednich blokad przy wywołaniu usb_driver_claim_interface() poza funkcją probe(). Problem mógł powodować błędy w obsłudze interfejsu USB, w tym błędy typu NULL pointer dereference.
Wpływ biznesowy
Luka może prowadzić do niestabilności systemu lub awarii sterownika Bluetooth, co wpływa na dostępność i niezawodność usług korzystających z Bluetooth w systemach Linux. Operatorzy powinni zwrócić uwagę na potencjalne błędy i problemy z urządzeniami USB Bluetooth, które mogą skutkować przerwami w działaniu lub błędami systemowymi.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę blokad w module Mediatek btusb. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń Bluetooth oraz monitorować logi systemowe pod kątem błędów związanych z interfejsem USB i sterownikiem Bluetooth.