CVE-2025-38315: luka w jądrze Linux dotycząca Bluetooth
Naprawiono lukę CVE-2025-38315 w jądrze Linux dotyczącą przepełnienia stosu w module Bluetooth. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module Bluetooth (btintel), która mogła prowadzić do przepełnienia stosu poprzez nieprawidłową obsługę rozmiaru zmiennej EFI. Problem polegał na braku odpowiedniej weryfikacji rozmiaru struktury btintel_dsbr, co mogło skutkować błędami pamięci.
Wpływ biznesowy
Luka o średniej ważności (CVSS 5.5) może umożliwić atakującemu wywołanie przepełnienia stosu, co w konsekwencji może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi atakami wykorzystującymi tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz stosować zasady minimalizacji uprawnień i dostępu do systemu.