CVE-2025-37918: Вразливість у ядрі Linux, пов’язана з Bluetooth
Вразливість CVE-2025-37918 у ядрі Linux може спричинити збій через NULL pointer dereference у Bluetooth. Рекомендується оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що призводить до звернення за нульовим вказівником у функції skb_dequeue() при обробці дампу прошивки QCA на пристрої WCN7851. Помилка виникає через неправильне оброблення пакетів, що може спричинити аварійне завершення роботи ядра.
Бізнес-вплив
Ця вразливість може викликати збій ядра Linux на пристроях із Bluetooth-чіпами QCA WCN7851, що впливає на стабільність системи та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі Bluetooth-функціоналу, особливо у середовищах із високими вимогами до надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth на пристроях із чіпами WCN7851, моніторити системні логи на наявність помилок, пов’язаних із Bluetooth, та пріоритезувати оновлення системи для мінімізації ризиків.