Вразливість у ядрі Linux: виправлення NULL-посилання в Bluetooth qca
Виправлено вразливість NULL-посилання в Bluetooth Qualcomm ROME у ядрі Linux, що може спричинити аварії системи під час призупинення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з NULL-посиланням у драйвері Bluetooth Qualcomm ROME під час режиму призупинення. Відсутність перевірки призводила до аварійного завершення роботи при виклику wakeup() для контролерів без serdev.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи системи або нестабільність у пристроях з Bluetooth-контролерами Qualcomm ROME, що використовують ядро Linux до версії 6.2. Це впливає на надійність систем, особливо у вбудованих та мобільних пристроях, де Bluetooth є критичним компонентом.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість, або застосувати відповідні патчі від постачальника. Якщо оновлення неможливе, слід обмежити використання Bluetooth-контролерів Qualcomm ROME або контролювати логи на наявність помилок, пов’язаних із призупиненням системи, та пріоритезувати оновлення.