Вразливість у ядрі Linux: btnxpuart викликає kernel panic при звільненні прошивки Bluetooth

Виправлено вразливість CVE-2025-22102 у Linux kernel, що викликала kernel panic у btnxpuart драйвері Bluetooth при одночасному завантаженні прошивок.
CVE-2025-22102CVSS 5.5Linux

Вразливість у ядрі Linux: btnxpuart викликає kernel panic при звільненні прошивки Bluetooth

Виправлено вразливість CVE-2025-22102 у Linux kernel, що викликала kernel panic у btnxpuart драйвері Bluetooth при одночасному завантаженні прошивок.

CVSS
5.5 MEDIUM
EPSS
7.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала kernel panic під час одночасного завантаження WLAN та Bluetooth прошивок через апаратний баг, який призводив до некоректної обробки підписів завантажувача. Проблема проявлялася у btnxpuart драйвері при тайм-ауті завантаження прошивки.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux на пристроях з Bluetooth, що використовують btnxpuart драйвер, особливо у сценаріях одночасного завантаження WLAN та Bluetooth прошивок. Це може призвести до простоїв системи та втрати доступності сервісів, що критично для інфраструктури з високими вимогами до стабільності.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для btnxpuart драйвера. Якщо оновлення недоступні, слід мінімізувати одночасне завантаження WLAN та Bluetooth прошивок, переглянути логи на наявність kernel panic, а також пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки