CVE-2025-40318: Luka wyścigu w Bluetooth w jądrze Linux
Naprawiono lukę wyścigu w module Bluetooth jądra Linux (CVE-2025-40318), która mogła prowadzić do błędów pamięci i niestabilności systemu.
- CVSS
- -
- EPSS
- 5.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę wyścigu w module Bluetooth, gdzie funkcja hci_cmd_sync_dequeue_once mogła prowadzić do podwójnego usunięcia wpisu i błędu użycia po zwolnieniu (UAF). Problem wynikał z nieodpowiedniego zarządzania blokadami podczas operacji na liście.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez błędy pamięci w module Bluetooth. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć problemów z dostępnością i bezpieczeństwem systemów korzystających z Bluetooth.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję funkcji Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.