CVE-2025-38473: Luka w jądrze Linux dotycząca Bluetooth - błąd null pointer dereference
Naprawiono lukę null pointer dereference w module Bluetooth jądra Linux. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę bezpieczeństwa w module Bluetooth, polegającą na błędzie null pointer dereference w funkcji l2cap_sock_resume_cb(). Problem mógł prowadzić do nieprawidłowego dostępu do pamięci po zwolnieniu zasobów socketu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z Bluetooth, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko związane z obsługą połączeń Bluetooth, szczególnie w środowiskach produkcyjnych, gdzie stabilność jest kluczowa.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2025-38473. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.