CVE-2025-38117: Вразливість у Linux kernel Bluetooth MGMT

Виявлено та виправлено вразливість у Bluetooth MGMT Linux kernel, що може спричинити аварійні збої системи. Рекомендується оновити ядро.
CVE-2025-38117CVSS 7.8Linux

CVE-2025-38117: Вразливість у Linux kernel Bluetooth MGMT

Виявлено та виправлено вразливість у Bluetooth MGMT Linux kernel, що може спричинити аварійні збої системи. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
5.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним доступом до списку mgmt_pending у Bluetooth MGMT, що могло призводити до аварійних збоїв системи. Проблема виникала через відсутність захисту списку власним блокуванням, що усунуто шляхом додавання mutex.

Бізнес-вплив

Ця вразливість може спричинити аварійні збої ядра Linux при роботі з Bluetooth, що негативно впливає на стабільність та доступність систем, особливо у середовищах з активним використанням Bluetooth. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні перебої у роботі сервісів, що залежать від Bluetooth, та ризики втрати даних або відмови у наданні послуг.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth або ізолювати відповідні сервіси, а також моніторити системні логи на предмет аномалій, пов’язаних з Bluetooth MGMT. Пріоритезуйте оновлення систем, що критично залежать від Bluetooth-з’єднань.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки