CVE-2025-38315: luka w jądrze Linux dotycząca Bluetooth

Naprawiono lukę CVE-2025-38315 w jądrze Linux dotyczącą przepełnienia stosu w module Bluetooth. Zalecana aktualizacja systemu.
CVE-2025-38315CVSS 5.5Linux

CVE-2025-38315: luka w jądrze Linux dotycząca Bluetooth

Naprawiono lukę CVE-2025-38315 w jądrze Linux dotyczącą przepełnienia stosu w module Bluetooth. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
3.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module Bluetooth (btintel), która mogła prowadzić do przepełnienia stosu poprzez nieprawidłową obsługę rozmiaru zmiennej EFI. Problem polegał na braku odpowiedniej weryfikacji rozmiaru struktury btintel_dsbr, co mogło skutkować błędami pamięci.

Wpływ biznesowy

Luka o średniej ważności (CVSS 5.5) może umożliwić atakującemu wywołanie przepełnienia stosu, co w konsekwencji może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi atakami wykorzystującymi tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz stosować zasady minimalizacji uprawnień i dostępu do systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS