CVE-2025-38592: luka w jądrze Linux dotycząca Bluetooth i przepełnienia bufora

Wykryto i załatano poważną lukę w jądrze Linux dotyczącą Bluetooth, powodującą błąd pamięci vmalloc-out-of-bounds. Zalecana szybka aktualizacja.
CVE-2025-38592CVSS 8.8Linux

CVE-2025-38592: luka w jądrze Linux dotycząca Bluetooth i przepełnienia bufora

Wykryto i załatano poważną lukę w jądrze Linux dotyczącą Bluetooth, powodującą błąd pamięci vmalloc-out-of-bounds. Zalecana szybka aktualizacja.

CVSS
8.8 HIGH
EPSS
13.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module Bluetooth, gdzie niewłaściwe zarządzanie pamięcią w funkcji hci_devcd_dump może prowadzić do błędu vmalloc-out-of-bounds. Problem wynika z nieprawidłowego zwalniania bufora przez dev_coredumpv przed użyciem go przez skb_put_data.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub potencjalnie umożliwiać ataki na poziomie jądra poprzez wywołanie błędu pamięci. Operatorzy IT i właściciele infrastruktury korzystającej z jądra Linux powinni traktować tę podatność jako poważne zagrożenie, zwłaszcza w środowiskach wykorzystujących Bluetooth. Niezabezpieczone systemy mogą doświadczać niestabilności lub przerw w działaniu usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji Bluetooth, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS