CVE-2025-38592: luka w jądrze Linux dotycząca Bluetooth i przepełnienia bufora
Wykryto i załatano poważną lukę w jądrze Linux dotyczącą Bluetooth, powodującą błąd pamięci vmalloc-out-of-bounds. Zalecana szybka aktualizacja.
- CVSS
- 8.8 HIGH
- EPSS
- 13.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module Bluetooth, gdzie niewłaściwe zarządzanie pamięcią w funkcji hci_devcd_dump może prowadzić do błędu vmalloc-out-of-bounds. Problem wynika z nieprawidłowego zwalniania bufora przez dev_coredumpv przed użyciem go przez skb_put_data.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub potencjalnie umożliwiać ataki na poziomie jądra poprzez wywołanie błędu pamięci. Operatorzy IT i właściciele infrastruktury korzystającej z jądra Linux powinni traktować tę podatność jako poważne zagrożenie, zwłaszcza w środowiskach wykorzystujących Bluetooth. Niezabezpieczone systemy mogą doświadczać niestabilności lub przerw w działaniu usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji Bluetooth, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.