CVE-2025-22102: luka w jądrze Linux powodująca kernel panic w Bluetooth btnxpuart
Naprawiono lukę CVE-2025-22102 w jądrze Linux powodującą kernel panic w module Bluetooth btnxpuart podczas zwalniania firmware.
- CVSS
- 7.8 HIGH
- EPSS
- 10.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module Bluetooth btnxpuart, która powodowała kernel panic podczas zwalniania firmware w scenariuszu stresowym, gdy jednocześnie pobierane są firmware WLAN i BT. Problem wynikał z błędu sprzętowego, gdzie chip wysyłał tylko jeden sygnaturę bootloadera, co prowadziło do braku żądania pliku firmware i ostatecznego zawieszenia systemu.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu (kernel panic) w urządzeniach korzystających z modułu Bluetooth btnxpuart, szczególnie w środowiskach, gdzie jednocześnie aktualizowane są firmware WLAN i Bluetooth. Operatorzy IT powinni być świadomi potencjalnych przestojów i wpływu na stabilność systemów opartych na jądrze Linux z tym modułem.
Rekomendowane działania administratora
Zaleca się przejrzenie i wdrożenie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-22102. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń korzystających z modułu btnxpuart, monitoruj logi systemowe pod kątem kernel panic oraz priorytetyzuj wdrożenie poprawek w środowiskach krytycznych.