CVE-2025-38117: Вразливість у Linux kernel Bluetooth MGMT
Виявлено та виправлено вразливість у Bluetooth MGMT Linux kernel, що може спричинити аварійні збої системи. Рекомендується оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 5.6%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним доступом до списку mgmt_pending у Bluetooth MGMT, що могло призводити до аварійних збоїв системи. Проблема виникала через відсутність захисту списку власним блокуванням, що усунуто шляхом додавання mutex.
Бізнес-вплив
Ця вразливість може спричинити аварійні збої ядра Linux при роботі з Bluetooth, що негативно впливає на стабільність та доступність систем, особливо у середовищах з активним використанням Bluetooth. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні перебої у роботі сервісів, що залежать від Bluetooth, та ризики втрати даних або відмови у наданні послуг.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth або ізолювати відповідні сервіси, а також моніторити системні логи на предмет аномалій, пов’язаних з Bluetooth MGMT. Пріоритезуйте оновлення систем, що критично залежать від Bluetooth-з’єднань.