Вразливість у ядрі Linux: проблеми з підтримкою Bluetooth SCO
Усунено вразливість CVE-2025-38099 у ядрі Linux, що викликала зависання Bluetooth-контролера через проблеми з READ_VOICE_SETTING.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з підтримкою Bluetooth SCO, коли READ_VOICE_SETTING не підтримується або працює некоректно. Неправильне налаштування голосового з’єднання SCO може призвести до зависання контролера.
Бізнес-вплив
Ця вразливість може спричинити збої в роботі Bluetooth-контролера, що впливає на стабільність систем, які використовують SCO-з’єднання для голосового зв’язку. Для ІТ-операторів це означає потенційні перебої в роботі пристроїв із Bluetooth, що може вплинути на користувацький досвід та робочі процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити використання SCO-з’єднань на пристроях із проблемною підтримкою READ_VOICE_SETTING, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в залежності від ризиків.