Вразливість у ядрі Linux: помилка обробки Bluetooth-помилок (CVE-2025-22007)
Виправлено помилку в Linux kernel, що могла викликати NULL dereference у Bluetooth. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в функції chan_alloc_skb_cb(), яка при виникненні помилки повертала NULL замість вказівника на помилку, що могло призвести до звернення до NULL-адреси. Ця вразливість стосується підсистеми Bluetooth.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційний ризик аварійного завершення роботи або нестабільності системи при обробці Bluetooth-запитів. Помилка може вплинути на надійність сервісів, що використовують Bluetooth у Linux-середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до Bluetooth-сервісів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках загальної політики безпеки.