CVE-2025-22102: luka w jądrze Linux powodująca kernel panic w Bluetooth btnxpuart

Naprawiono lukę CVE-2025-22102 w jądrze Linux powodującą kernel panic w module Bluetooth btnxpuart podczas zwalniania firmware.
CVE-2025-22102CVSS 7.8Linux

CVE-2025-22102: luka w jądrze Linux powodująca kernel panic w Bluetooth btnxpuart

Naprawiono lukę CVE-2025-22102 w jądrze Linux powodującą kernel panic w module Bluetooth btnxpuart podczas zwalniania firmware.

CVSS
7.8 HIGH
EPSS
10.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module Bluetooth btnxpuart, która powodowała kernel panic podczas zwalniania firmware w scenariuszu stresowym, gdy jednocześnie pobierane są firmware WLAN i BT. Problem wynikał z błędu sprzętowego, gdzie chip wysyłał tylko jeden sygnaturę bootloadera, co prowadziło do braku żądania pliku firmware i ostatecznego zawieszenia systemu.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu (kernel panic) w urządzeniach korzystających z modułu Bluetooth btnxpuart, szczególnie w środowiskach, gdzie jednocześnie aktualizowane są firmware WLAN i Bluetooth. Operatorzy IT powinni być świadomi potencjalnych przestojów i wpływu na stabilność systemów opartych na jądrze Linux z tym modułem.

Rekomendowane działania administratora

Zaleca się przejrzenie i wdrożenie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-22102. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń korzystających z modułu btnxpuart, monitoruj logi systemowe pod kątem kernel panic oraz priorytetyzuj wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS